DCRat — вредоносная программа для Windows, классифицируемая как RAT

Семейство: DCRat
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 00:05
Последнее наблюдение в текущем наборе: 10.08.2026 22:46
Образцов в пакете: 3; IOC: 30

Поведение, распространение и защита​


Что делает
DCRat — модульный Remote Access Tool для Windows, предназначенный для удалённого управления заражённой системой. Программа поддерживает выполнение удалённых команд, управление файлами, сбор учётных данных и может загружать дополнительные модули. В состав включены функции кейлоггера, сбора снимков экрана и извлечения информации из браузеров и системных компонентов. Семейство способно извлекать данные о системе и активности пользователя.

Как распространяется
DCRat распространяется через архивы, фишинговые письма, поддельное ПО и загрузчики. Методы доставки не подтверждены конкретными примерами, но указаны в профиле семейства.

Как обнаружить

  1. Обнаружение процессов с необычным поведением, особенно при запуске с автозапуском.
  2. Проверка на наличие неизвестных сетевых соединений с внешними серверами.
  3. Анализ файлов в папках автозапуска и системных каталогах.
  4. Поиск загрузчиков или скриптов, связанных с модулями.
  5. Обнаружение активности в области сбора данных и кейлоггера.

Что делать при заражении

  1. Изолировать заражённую систему от сети.
  2. Сохранить телеметрию процессов и сетевых соединений.
  3. Проверить наличие закреплений в реестре и планировщике задач.
  4. Оценить использование учётных данных и активность на сервере.
  5. Удалить подтверждённые артефакты и перезапустить систему с чистой средой.
  6. При невозможности подтвердить целостность — выполнить полную переустановку.

Как снизить риск

  1. Ограничить доступ к системным каталогам и автозапуску.
  2. Использовать контроль приложений и блокировку исходящих соединений.
  3. Настроить фильтрацию входящей почты и вложений.
  4. Отключить выполнение скриптов и загрузчиков из непроверенных источников.
  5. Проводить регулярную проверку системных журналов и активности процессов.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — DCRat
  2. ThreatFox — DCRat
  3. Malpedia — DCRat

История обновлений статьи​


  • 10.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ