AsyncRAT для Windows: удалённое управление и сбор данных

Семейство: AsyncRAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 09:46
Последнее наблюдение в текущем наборе: 11.08.2026 08:46
Образцов в пакете: 3; IOC: 30

Поведение, распространение и защита​


Что делает
AsyncRAT — удалённый доступный инструмент (RAT) для операционных систем Windows, предназначенный для управления заражённой системой. Программа позволяет выполнять удалённые команды, управлять файлами, извлекать данные и загружать дополнительные компоненты. В состав включены функции кейлоггера, сбора снимков экрана и извлечения информации из браузеров и системных компонентов. Семейство поддерживает сбор учётных данных и системной информации.

Как распространяется
AsyncRAT распространяется через фишинг, поддельные установщики, архивы и скрипты. Также возможна цепочка с загрузчиками. Согласно профилю, методы доставки варьируются в зависимости от конфигурации сборки и могут включать упаковку и маскировку.

Как обнаружить

  1. Аномальные сетевые соединения с внешними серверами.
  2. Необычные процессы, создающие сетевые подключения.
  3. Файлы в каталогах автозапуска.
  4. Записи в системных журналах, связанные с выполнением и загрузкой файлов.
  5. Наличие компонентов, соответствующих сигнатуре RAT.

Что делать при заражении

  1. Локализовать заражённую систему и отключить её от сети.
  2. Сохранить телеметрию сетевых соединений и активности процессов.
  3. Проверить наличие дополнительных компонентов и закреплений.
  4. Оценить использование учётных данных и потенциальное дальнейшее перемещение.
  5. Удалить подтверждённые артефакты, если целостность системы подтверждена.
  6. При невозможности подтвердить целостность — рассмотреть переустановку системы.

Как снизить риск

  1. Использовать фильтрацию входящего и исходящего сетевого трафика.
  2. Ограничить права пользователей и применять контроль приложений.
  3. Обеспечить защиту от вредоносного ПО с помощью EDR.
  4. Отключить выполнение скриптов и архивов из непроверенных источников.
  5. Применять ограничение исходящих соединений и фильтрацию почты и веба.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — AsyncRAT
  2. ThreatFox — AsyncRAT
  3. Malpedia — AsyncRAT

История обновлений статьи​


  • 11.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ