Contenu disponible en langue originale
class="post-article">

NetSupport

NetSupport, Uzaktan Erişim Trojanı (RAT) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, saldırganlara ele geçirilen sistemler üzerinde tam uzaktan kontrol imkânı sunan bir RAT (Uzaktan Erişim Trojanı) olarak tespit edilmiştir. Keylogging, ekran görüntüsü alma, dosya yönetimi ve kabuk erişimi gibi kapsamlı gözetleme yeteneklerine sahip olan bu zararlı yazılım, genellikle kimlik avı e-postaları veya sahte yazılım aracılığıyla yayılmaktadır.

Historique

NetSupport Manager adli uzaktan erisim aracindan truva ati varyantiyla yayilan NetSupport RAT, meşru yazilim gorüntüsüyle korunuyor. Sahte tarayici guncellemeleri (ClearFake/SocGholish) yoluyla yapilmakta olan yayilimda, kullanicilarin gercek bir guncelleme oldugunu sanarak kurduklari bu RAT ile uzaktan yonetim saglanmaktadir.

Détails techniques

RAT ailesi: TCP C2 protokolu, kalicilik mekanizmasi (Registry/Task Scheduler), keylogger, ekran goruntüsü, uzak kabuk, dosya yoneticisi, process manager, anti-analiz kontrolleri
Profil de menace
Type RAT
Langage de programmationC++
Protocole C2TCP
Première détection2020
Cibles Windows
Objectif / Capacités
  • Uzaktan Erişim
  • Keylogger
  • Ekran Görüntüsü
  • Dosya Yönetimi
Aucun serveur C2 n'a encore été identifié pour cette famille.