Злой шутник CrystalX RAT — шпион и стилер с функциями prankware
🔥 Исследователи Kaspersky разобрали CrystalX RAT — новый троянец удалённого доступа, который распространяется по модели MaaS и совмещает шпионаж с функциями prankware. Особенность этой малвари в том, что помимо стандартного набора для кражи данных она может включать на заражённых машинах звуки, открывать приложения и даже имитировать BSOD.
Троянец написан на .NET и использует несколько техник обфускации для усложнения анализа. В арсенале CrystalX — модули для кражи паролей из браузеров, криптокошельков, Discord токенов и файлов с рабочего стола. Но самое интересное — встроенные возможности для розыгрышей: от воспроизведения случайных звуков до имитации критических ошибок системы.
Злоумышленники приложили усилия к сокрытию присутствия, но не смогли избежать обнаружения — классическое расхождение между ambition и execution. Управление ботнетом происходит через Telegram API, что позволяет операторам получать украденные данные и отправлять команды в реальном времени.
→ Поддерживает кражу из 15+ браузеров и криптокошельков
→ Использует Telegram как C2 канал
→ Включает 8 различных prankware модулей
→ Обфусцирован через ConfuserEx и аналоги
MaaS-модель делает такие инструменты доступными даже начинающим киберпреступникам. Стоит пересмотреть политики выполнения .NET приложений и усилить мониторинг активности в Telegram API на корпоративных сетях.
Источник: securelist_ru
#malware #RAT #MaaS #dotnet #telegram
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.