- Сообщения
- 4.633
- Реакции
- 5.058
Инструментарий Brute Ratel C4 был хакнут и распространен среди хакерских сообществ. BRc4 был создан Четаном Наяком, бывшим участником Red Hat, в качестве альтернативы Cobalt Strike. Функционал Brute Ratel позволял устанавливать «badgers» на удаленных хостах и использовался для наблюдения за сетью и выполнения определенных запущенных команд.
Последние годы хакнутую версию Cobalt Strike легко могли обнаружить с помощью программного обеспечения по безопасности. Поэтому хакеры переключились на Brute Ratel для своих атак, создав при этом поддельные компании для прохождения лицензионного контроля.
С сентября месяца взломанная версия Brute Ratel появилась в открытом доступе на хакерских форумах, где обитают хакеры и разработчики различных вредоносных программ. На форумах XSS и Breached киберпреступниками были созданы темы, в которых они делятся взломанной версией Brute Ratel C4 версии 1.2.2.
Разработчик Brute Ratel Четан Наяк предупредил, что он может отозвать лицензии у любых клиентов, злоупотребляющих Brute Ratel в зловредных целях. В том числе Наяк утверждает, что данный инструментарий ранее был загружен в VirusTotal и впоследствии взломан российской хак группой Molecules с целью удаления проверки лицензии. И что независимо от того, каким образом произошла утечка программного обеспечения, ситуацию уже не исправить.
ИБ-эксперт Уилл Томас, известный под ником BushidoToken, в разговоре с BleepingComputer сообщил, что в версии Brute Ratel вообще не нужно вводить лицензионный ключ и, по его точке зрения и мнению его коллег из компании Curated Intel, данная версия не выглядит поддельной, и что хакеры уже активно обмениваются скриншотами по тестированию инструментария. А также подчеркнул, что в скором времени злоумышленники вовсю будут использовать Brute Ratel вместо версии Cobalt Strike и, вероятно в скором времени увидим широкое использование инструментария. В том числе BRC4 способен генерировать шелл-код, который практически невозможно обнаружить программным обеспечением безопасности. Также Томас дал рекомендации администраторам служб безопасности Windows ознакомиться с блогом MdSec на Brute Ratel C4, чтобы узнать больше об обнаружении программного обеспечения в их сетях.