Семейство: Nanocore RAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 18.08.2026 18:50
Последнее наблюдение в текущем наборе: 18.08.2026 18:50
Образцов в пакете: 0; IOC: 2
Поведение, распространение и защита
Что делает
Nanocore RAT — вредоносное семейство для Windows, классифицируемое как троян удалённого доступа. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с командными серверами злоумышленников. Основное назначение — обеспечение канала управления для координации действий в рамках распределённой сети. Специфические механизмы эксплуатации, такие как сбор учётных данных или кейлоггер, в текущих доказательствах не детализированы.
Как распространяется
Доступные источники не содержат подтверждённых сведений о конкретных каналах доставки или методах первичного заражения. Информация о способах распространения Nanocore RAT в текущем наборе доказательств отсутствует.
Как обнаружить
- Мониторинг исходящего сетевого трафика на предмет соединений с известными узлами управления ботнетами.
- Анализ процессов на наличие аномальных сетевых сессий, характерных для C&C-коммуникаций.
- Проверка журналов безопасности на попытки установления связи с подозрительными IP-адресами и портами.
Что делать при заражении
- Изолировать заражённый узел от сети для предотвращения дальнейшей коммуникации с командным сервером.
- Сохранить телеметрию процессов и сетевых соединений для последующего анализа.
- Проверить систему на наличие механизмов закрепления и вторичных вредоносных модулей.
- Оценить риск компрометации учётных данных и возможное боковое перемещение злоумышленников.
- Удалить подтверждённые артефакты угрозы или переустановить операционную систему, если целостность среды нельзя гарантировать.
Как снизить риск
- Внедрить правила межсетевого экрана для блокирования исходящих соединений к известным C&C-инфраструктурам.
- Настроить мониторинг аномального поведения процессов, особенно тех, которые инициируют сетевые подключения.
Источники
История обновлений статьи
- 19.08.2026 — Опубликована первая версия материала.
