Содержание доступно на оригинальном языке
class="post-article">

NetSupport

NetSupport, Uzaktan Erişim Trojanı (RAT) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, saldırganlara ele geçirilen sistemler üzerinde tam uzaktan kontrol imkânı sunan bir RAT (Uzaktan Erişim Trojanı) olarak tespit edilmiştir. Keylogging, ekran görüntüsü alma, dosya yönetimi ve kabuk erişimi gibi kapsamlı gözetleme yeteneklerine sahip olan bu zararlı yazılım, genellikle kimlik avı e-postaları veya sahte yazılım aracılığıyla yayılmaktadır.

История

NetSupport Manager adli uzaktan erisim aracindan truva ati varyantiyla yayilan NetSupport RAT, meşru yazilim gorüntüsüyle korunuyor. Sahte tarayici guncellemeleri (ClearFake/SocGholish) yoluyla yapilmakta olan yayilimda, kullanicilarin gercek bir guncelleme oldugunu sanarak kurduklari bu RAT ile uzaktan yonetim saglanmaktadir.

Технические детали

RAT ailesi: TCP C2 protokolu, kalicilik mekanizmasi (Registry/Task Scheduler), keylogger, ekran goruntüsü, uzak kabuk, dosya yoneticisi, process manager, anti-analiz kontrolleri
Профиль угрозы
Тип RAT
Язык программированияC++
C2 ПротоколTCP
Первое обнаружение2020
Цели Windows
Назначение / Возможности
  • Uzaktan Erişim
  • Keylogger
  • Ekran Görüntüsü
  • Dosya Yönetimi
Для этого семейства пока не обнаружено C2-серверов.