Ghost RAT: Удалённое управление Windows-системами

Семейство: Ghost RAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 16.08.2026 16:04
Последнее наблюдение в текущем наборе: 16.08.2026 16:04
Образцов в пакете: 0; IOC: 1

Поведение, распространение и защита​


Что делает
Ghost RAT — вредоносное семейство для Windows, классифицируемое как RAT (Remote Access Trojan). Основное подтверждённое назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные фиксируют активность, связанную с установлением связи с инфраструктурой злоумышленников. Семейство функционирует как полезная нагрузка, ориентированная на компрометацию пользовательских данных и контроль над системой.

Как распространяется
В текущих доказательствах конкретные каналы доставки и механизмы первичного заражения не детализированы. Семейство может использовать различные методы распространения, включая фишинговые рассылки, вредоносные вложения или эксплуатацию уязвимостей. Рекомендуется исходить из возможности использования стандартных векторов доставки для RAT-семейств.

Как обнаружить

  • Мониторинг исходящих сетевых соединений на предмет аномальных подключений к неизвестным IP-адресам и портам.
  • Анализ процессов на наличие подозрительных исполняемых файлов, связанных с удалённым доступом.
  • Проверка журналов событий Windows на попытки запуска неизвестных модулей.
  • Использование специализированных инструментов для обнаружения ботнет-инфраструктуры.

Что делать при заражении

  1. Изолировать заражённую систему от сети для предотвращения дальнейшего распространения.
  2. Сохранить телеметрию процессов и сети для последующего анализа.
  3. Проверить закрепление вредоносного кода в системе (реестр, автозагрузка).
  4. Оценить использование учётных данных и возможное дальнейшее перемещение злоумышленника.
  5. Удалить подтверждённые артефакты или переустановить систему, если её целостность нельзя подтвердить.

Как снизить риск

  • Регулярное обновление операционной системы и приложений.
  • Использование антивирусного ПО с модулями защиты от RAT.
  • Ограничение прав пользователей и применение принципа наименьших привилегий.
  • Обучение пользователей распознаванию фишинговых атак и вредоносных вложений.

Источники​


  1. ThreatFox — IOC Ghost RAT
  2. Malpedia — Ghost RAT

История обновлений статьи​


  • 18.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ