Nanocore RAT: профиль угрозы и защита Windows-систем

Семейство: Nanocore RAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 18.08.2026 18:50
Последнее наблюдение в текущем наборе: 18.08.2026 18:50
Образцов в пакете: 0; IOC: 2

Поведение, распространение и защита​


Что делает
Nanocore RAT — вредоносное семейство для Windows, классифицируемое как троян удалённого доступа. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами злоумышленников. Основное назначение — обеспечение канала управления для координации действий в рамках распределённой сети. Специфические механизмы эксплуатации, такие как сбор учётных данных или кейлоггер, в текущих доказательствах не детализированы.

Как распространяется
Доступные источники не содержат подтверждённых сведений о конкретных каналах доставки или методах первичного заражения. Информация о способах распространения Nanocore RAT в текущем наборе доказательств отсутствует.

Как обнаружить

  • Мониторинг исходящего сетевого трафика на предмет соединений с известными узлами управления ботнетами.
  • Анализ процессов на наличие аномальных сетевых сессий, характерных для C&C-коммуникаций.
  • Проверка журналов безопасности на попытки установления связи с подозрительными IP-адресами и портами.

Что делать при заражении

  1. Изолировать заражённый узел от сети для предотвращения дальнейшей коммуникации с командным сервером.
  2. Сохранить телеметрию процессов и сетевых соединений для последующего анализа.
  3. Проверить систему на наличие механизмов закрепления и вторичных вредоносных модулей.
  4. Оценить риск компрометации учётных данных и возможное боковое перемещение злоумышленников.
  5. Удалить подтверждённые артефакты угрозы или переустановить операционную систему, если целостность среды нельзя гарантировать.

Как снизить риск

  • Внедрить правила межсетевого экрана для блокирования исходящих соединений к известным C&C-инфраструктурам.
  • Настроить мониторинг аномального поведения процессов, особенно тех, которые инициируют сетевые подключения.

Источники​


  1. ThreatFox — IOC Nanocore RAT
  2. Malpedia — Nanocore RAT

История обновлений статьи​


  • 19.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ