NetSupportManager RAT — вредоносная программа для Windows с возможностями удалённого управления

Семейство: NetSupportManager RAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 11.08.2026 22:46
Последнее наблюдение в текущем наборе: 13.08.2026 08:46
Образцов в пакете: 0; IOC: 3

Поведение, распространение и защита​


Что делает
Семейство NetSupportManager RAT классифицируется как удалённое администрирование (RAT) для операционных систем Windows. Основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные не подтверждают наличие специфических возможностей, таких как сбор учётных данных, кейлоггер или скрытие активности.

Как распространяется
Согласно доступным данным, распространение осуществляется через серверы, указанные в IOC. Доступны записи с IP-адресами и портами, а также URL-адреса, связанные с доставкой payload. Каналы доставки включают загрузку вредоносного кода с удалённых серверов. Конкретные механизмы установки не подтверждены.

Как обнаружить

  1. Наличие сетевых соединений с IP-адресами и портами, указанными в IOC.
  2. Обнаружение активности, связанной с загрузкой и выполнением исполняемых файлов.
  3. Наличие URL-адресов, указанных в записях IOC, в журналах сетевой активности.
  4. Проверка на подозрительные процессы, создающие соединения с C2-серверами.
  5. Анализ поведения, связанного с возможным удалённым управлением и передачей данных.

Что делать при заражении

  1. Изолировать заражённую систему от сети.
  2. Сохранить телеметрию процессов и сетевой активности.
  3. Проверить наличие и подозрительной активности в закреплённых компонентах.
  4. Оценить использование учётных данных и потенциальное перемещение внутри сети.
  5. Удалить подтверждённые артефакты, если возможно.
  6. При необходимости выполнить полную переустановку ОС, если после очистки нельзя подтвердить целостность системы.

Как снизить риск

  1. Ограничить доступ к серверам, связанным с загрузкой payload.
  2. Настроить фильтрацию трафика на уровне брандмауэра и сетевых устройств.
  3. Отслеживать сетевую активность на предмет необычных соединений с C2-серверами.
  4. Использовать средства контроля доступа и проверки целостности систем.

Источники​


  1. ThreatFox — IOC NetSupportManager RAT
  2. Malpedia — NetSupportManager RAT

История обновлений статьи​


  • 13.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ