Жаңа SnappyClient импланты қашықтан қол жеткізуді, деректер ұрлауды және жетілдірілген жасырыну әдістерін біріктіреді

5 ай бұрын · 119 көрілді · 0 пікір

Жаңа SnappyClient зиянды бағдарламалық импланты Windows пайдаланушылары үшін маңызды қауіп төндіруде.

Жаңа SnappyClient импланты қашықтан қол жеткізуді, деректер ұрлауды және жетілдірілген жасырыну әдістерін біріктіреді
Бұл C++ пакетінде қашықтан қол жеткізу, деректерді ұрлау және жетілдірілген жасырыну әдістері біріктірілген.

Анықталған уақыты: Желтоқсан 2025
Мүмкіндіктері:

  • Пернетақтадан жазу (keystroke logging)

  • Скриншоттар жасау

  • Қашықтан терминал іске қосу

  • Браузерлер мен қосымшалардан сезімтал деректерді жинау

  • Қауіпсіздік құралдарына байқалмай қалу (evasion)

Шабуыл тізбегі:

  1. Алаяқтар Telefónica компаниясын имитациялаған жалған веб-сайт жасайды.

  2. Неміс тілінде сөйлейтін пайдаланушылар параққа кіргенде HijackLoader файлын автоматты түрде жүктейді.

  3. Файл іске қосылғаннан кейін, HijackLoader SnappyClient-ты жадыға жүктеп, іске қосады.

  4. 2026 жылдың ақпанында екінші жеткізу әдісі байқалды: шабуылшылар X (бұрынғы Twitter) арқылы ClickFix трюкін қолданған, содан кейін GhostPulse және HijackLoader арқылы SnappyClient таратылған.

Зерттеу:

  • Zscaler ThreatLabz зерттеушілері желтоқсан 2025-де HijackLoader белсенділігін бақылау кезінде SnappyClient-ты анықтаған.

  • Талдау бойынша, SnappyClient өз C2 серверімен TCP арқылы жеке протокол арқылы байланысады.

  • Бөлісу:

CyberGhost

CyberGhost ену тестілеуінде және желілік қорғаныс стратегияларында тәжірибелі. Олар айналып өту әдістерін талдауға және қауіпсіздік қабаттарындағы олқылықтарды анықтауға маманданған. Жүйелерді дәлдікпен бағалап, болашақ шабуылдардың алдын алады. CyberGhost көзге көрінбейтін қауіптерге төтеп беру қабілетін арттырады....

Алдыңғы жаңалық
Cisco Firewall 0-day осалдықтары шынайы шабуылдарда Interlock ransomware тарату үшін пайдаланылды
Келесі жаңалық
Баяу триаждың жоғары құны: SOC-та Tier 1 қабатын ең жылдам ету жолдары
Комментарии (0)
Пікір қалдыру

Тақырыпқа қатысты: