Исследователи кибербезопасности выявили очередной вариант вредоносного ПО — Janela RAT, который позиционируется как эволюция BX RAT. Основной целью злоумышленников являются пользователи в Латинской Америке. Новая кампания отличается сложной реализацией и акцентом на эксплуатацию браузеров на базе Chromium. Janela поставляется в комплекте с вредоносным browser extension, который служит для кражи конфиденциальных данных пользователя. Для распространения и запуска вредоноса применяется комплекс файлов различного типа: ZIP-архив содержит ключевые компоненты атаки: расширение для браузера и именно исполняемый файл Janela RAT. Интересная деталь — пароль к ZIP-архиву зашит непосредственно в исполняемый файл, что служит дополнительным уровнем запутывания и усложняет анализ вредоноса. Процесс развертывания включает в себя автоматизированные скрипты, которые: Взаимодействие Janela RAT с атакующими осуществляется через сервер управления (C2) по протоколу WebSocket. При этом используется Chrome.ru
Janela RAT: сложная кампания атак с использованием вредоносных расширений
5 июля 20255 июл 2025
1
2 мин