Contenido disponible en idioma original
class="post-article">

NetSupport

NetSupport, Uzaktan Erişim Trojanı (RAT) kategorisinde aktif olan ve dünya genelinde yaygın biçimde gözlemlenen bir zararlı yazılım ailesidir. Bu örnek, saldırganlara ele geçirilen sistemler üzerinde tam uzaktan kontrol imkânı sunan bir RAT (Uzaktan Erişim Trojanı) olarak tespit edilmiştir. Keylogging, ekran görüntüsü alma, dosya yönetimi ve kabuk erişimi gibi kapsamlı gözetleme yeteneklerine sahip olan bu zararlı yazılım, genellikle kimlik avı e-postaları veya sahte yazılım aracılığıyla yayılmaktadır.

Historia

NetSupport Manager adli uzaktan erisim aracindan truva ati varyantiyla yayilan NetSupport RAT, meşru yazilim gorüntüsüyle korunuyor. Sahte tarayici guncellemeleri (ClearFake/SocGholish) yoluyla yapilmakta olan yayilimda, kullanicilarin gercek bir guncelleme oldugunu sanarak kurduklari bu RAT ile uzaktan yonetim saglanmaktadir.

Detalles técnicos

RAT ailesi: TCP C2 protokolu, kalicilik mekanizmasi (Registry/Task Scheduler), keylogger, ekran goruntüsü, uzak kabuk, dosya yoneticisi, process manager, anti-analiz kontrolleri
Perfil de amenaza
Tipo RAT
Lenguaje de programaciónC++
Protocolo C2TCP
Primera detección2020
Objetivos Windows
Propósito / Capacidades
  • Uzaktan Erişim
  • Keylogger
  • Ekran Görüntüsü
  • Dosya Yönetimi
Aún no se han identificado servidores C2 para esta familia.