Brute Ratel взломали и распространили на хакерские форумы

DailyNews

Местный
Команда форума
Редактор
Подтвержденный
RuTOR MEDIA
Сообщения
4.633
Реакции
5.058
555.jpg


Инструментарий Brute Ratel C4 был хакнут и распространен среди хакерских сообществ. BRc4 был создан Четаном Наяком, бывшим участником Red Hat, в качестве альтернативы Cobalt Strike. Функционал Brute Ratel позволял устанавливать «badgers» на удаленных хостах и использовался для наблюдения за сетью и выполнения определенных запущенных команд.

Последние годы хакнутую версию Cobalt Strike легко могли обнаружить с помощью программного обеспечения по безопасности. Поэтому хакеры переключились на Brute Ratel для своих атак, создав при этом поддельные компании для прохождения лицензионного контроля.

С сентября месяца взломанная версия Brute Ratel появилась в открытом доступе на хакерских форумах, где обитают хакеры и разработчики различных вредоносных программ. На форумах XSS и Breached киберпреступниками были созданы темы, в которых они делятся взломанной версией Brute Ratel C4 версии 1.2.2.

Разработчик Brute Ratel Четан Наяк предупредил, что он может отозвать лицензии у любых клиентов, злоупотребляющих Brute Ratel в зловредных целях. В том числе Наяк утверждает, что данный инструментарий ранее был загружен в VirusTotal и впоследствии взломан российской хак группой Molecules с целью удаления проверки лицензии. И что независимо от того, каким образом произошла утечка программного обеспечения, ситуацию уже не исправить.

ИБ-эксперт Уилл Томас, известный под ником BushidoToken, в разговоре с BleepingComputer сообщил, что в версии Brute Ratel вообще не нужно вводить лицензионный ключ и, по его точке зрения и мнению его коллег из компании Curated Intel, данная версия не выглядит поддельной, и что хакеры уже активно обмениваются скриншотами по тестированию инструментария. А также подчеркнул, что в скором времени злоумышленники вовсю будут использовать Brute Ratel вместо версии Cobalt Strike и, вероятно в скором времени увидим широкое использование инструментария. В том числе BRC4 способен генерировать шелл-код, который практически невозможно обнаружить программным обеспечением безопасности. Также Томас дал рекомендации администраторам служб безопасности Windows ознакомиться с блогом MdSec на Brute Ratel C4, чтобы узнать больше об обнаружении программного обеспечения в их сетях.
 
Посмотреть вложение 527803

Инструментарий Brute Ratel C4 был хакнут и распространен среди хакерских сообществ. BRc4 был создан Четаном Наяком, бывшим участником Red Hat, в качестве альтернативы Cobalt Strike. Функционал Brute Ratel позволял устанавливать «badgers» на удаленных хостах и использовался для наблюдения за сетью и выполнения определенных запущенных команд.

Последние годы хакнутую версию Cobalt Strike легко могли обнаружить с помощью программного обеспечения по безопасности. Поэтому хакеры переключились на Brute Ratel для своих атак, создав при этом поддельные компании для прохождения лицензионного контроля.

С сентября месяца взломанная версия Brute Ratel появилась в открытом доступе на хакерских форумах, где обитают хакеры и разработчики различных вредоносных программ. На форумах XSS и Breached киберпреступниками были созданы темы, в которых они делятся взломанной версией Brute Ratel C4 версии 1.2.2.

Разработчик Brute Ratel Четан Наяк предупредил, что он может отозвать лицензии у любых клиентов, злоупотребляющих Brute Ratel в зловредных целях. В том числе Наяк утверждает, что данный инструментарий ранее был загружен в VirusTotal и впоследствии взломан российской хак группой Molecules с целью удаления проверки лицензии. И что независимо от того, каким образом произошла утечка программного обеспечения, ситуацию уже не исправить.
Это кто такие разжуйте мне пожалуйста
 

Похожие темы

До появления защищённых сетей Tor и Silk Road цифровая преступность формировалась на форумах, досках объявлений (BBS) и в чатах, создающих первые сообщества кардеров, хакеров, бордеров и фриков. 1980–1990-е стали ключевым периодом, в который были заложены принципы взаимодействия между цифровыми...
Ответы
5
Просмотры
Назад
Сверху Снизу