🔥 Исследователи Kaspersky разобрали CrystalX RAT — новый троянец удалённого доступа, который распространяется по модели MaaS и совмещает шпионаж с функциями prankware. Особенность этой малвари в том, что помимо стандартного набора для кражи данных она может включать на заражённых машинах звуки, открывать приложения и даже имитировать BSOD. Троянец написан на .NET и использует несколько техник обфускации для усложнения анализа. В арсенале CrystalX — модули для кражи паролей из браузеров, криптокошельков, Discord токенов и файлов с рабочего стола. Но самое интересное — встроенные возможности для розыгрышей: от воспроизведения случайных звуков до имитации критических ошибок системы. Злоумышленники приложили усилия к сокрытию присутствия, но не смогли избежать обнаружения — классическое расхождение между ambition и execution. Управление ботнетом происходит через Telegram API, что позволяет операторам получать украденные данные и отправлять команды в реальном времени. → Поддерживает кражу из 15+ браузеров и криптокошельков → Использует Telegram как C2 канал → Включает 8 различных prankware модулей → Обфусцирован через ConfuserEx и аналоги MaaS-модель делает такие инструменты доступными даже начинающим киберпреступникам. Стоит пересмотреть политики выполнения .NET приложений и усилить мониторинг активности в Telegram API на корпоративных сетях. Источник: securelist_ru #malware #RAT #MaaS #dotnet #telegram @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.