VenomRAT — троян удаленного доступа (RAT), который с 2020 года используется разными злоумышленниками, но реальная волна активности была зафиксирована Proofpoint с 2022 года. Недавний сбой этой вредоносовной платформы и последовавшая смена инструментов у группировки TA558 демонстрируют, как быстро меняется ландшафт киберугроз и как злоумышленники адаптируются к давлению со стороны служб кибербезопасности. VenomRAT — производное от открытого проекта Quasar RAT, дополненное элементами из других источников. Основные особенности и векторы распространения: Ключевые этапы развития активности VenomRAT по данным отчёта: Сбой VenomRAT вызвал немедленную реакцию злоумышленников: вместо попыток восстановить прежнюю инфраструктуру они перешли на готовые решения третьих сторон. Это дало следующие последствия: Прекращение активности VenomRAT не означает ослабления угрозы — напротив, это пример того, как криминальные акторы адаптируются. Ключевые выводы: «Прекращение деятельности VenomRAT говорит о то
Прекращение деятельности VenomRAT: TA558 переключился на Remcos и XWorm
14 ноября 202514 ноя 2025
4
2 мин