Семейство: Ghost RAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 16.08.2026 16:04
Последнее наблюдение в текущем наборе: 16.08.2026 16:04
Образцов в пакете: 0; IOC: 1
Поведение, распространение и защита
Что делает
Ghost RAT — вредоносное семейство для Windows, классифицируемое как RAT (Remote Access Trojan). Основное подтверждённое назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные фиксируют активность, связанную с установлением связи с инфраструктурой злоумышленников. Семейство функционирует как полезная нагрузка, ориентированная на компрометацию пользовательских данных и контроль над системой.
Как распространяется
В текущих доказательствах конкретные каналы доставки и механизмы первичного заражения не детализированы. Семейство может использовать различные методы распространения, включая фишинговые рассылки, вредоносные вложения или эксплуатацию уязвимостей. Рекомендуется исходить из возможности использования стандартных векторов доставки для RAT-семейств.
Как обнаружить
- Мониторинг исходящих сетевых соединений на предмет аномальных подключений к неизвестным IP-адресам и портам.
- Анализ процессов на наличие подозрительных исполняемых файлов, связанных с удалённым доступом.
- Проверка журналов событий Windows на попытки запуска неизвестных модулей.
- Использование специализированных инструментов для обнаружения ботнет-инфраструктуры.
Что делать при заражении
- Изолировать заражённую систему от сети для предотвращения дальнейшего распространения.
- Сохранить телеметрию процессов и сети для последующего анализа.
- Проверить закрепление вредоносного кода в системе (реестр, автозагрузка).
- Оценить использование учётных данных и возможное дальнейшее перемещение злоумышленника.
- Удалить подтверждённые артефакты или переустановить систему, если её целостность нельзя подтвердить.
Как снизить риск
- Регулярное обновление операционной системы и приложений.
- Использование антивирусного ПО с модулями защиты от RAT.
- Ограничение прав пользователей и применение принципа наименьших привилегий.
- Обучение пользователей распознаванию фишинговых атак и вредоносных вложений.
Источники
История обновлений статьи
- 18.08.2026 — Опубликована первая версия материала.
