Семейство: Overlord RAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 19.08.2026 14:17
Последнее наблюдение в текущем наборе: 19.08.2026 14:18
Образцов в пакете: 0; IOC: 6
Поведение, распространение и защита
Что делает
Overlord RAT — семейство вредоносных программ для Windows, классифицируемое как троян удалённого доступа. Подтверждённые данные фиксируют его роль полезной нагрузки, обеспечивающей злоумышленникам канал управления заражёнными узлами. Основное назначение — поддержание связи с командной инфраструктурой для координации действий. Конкретные механизмы эксплуатации, такие как сбор учётных данных или кейлоггер, в текущих доказательствах не детализированы.
Как распространяется
Текущие источники подтверждают наличие образцов в базах индикаторов, но не содержат детализированных данных о каналах доставки или методах закрепления. Информация о способах проникновения в систему отсутствует.
Как обнаружить
- Мониторинг сетевых соединений на предмет аномального трафика, характерного для каналов управления RAT.
- Проверка хэшей исполняемых файлов против актуальных баз индикаторов компрометации.
- Анализ процессов на наличие неизвестных или подозрительных модулей, связанных с удалённым доступом.
Что делать при заражении
- Изолировать заражённый узел от сети для предотвращения дальнейшей коммуникации с C2.
- Сохранить телеметрию процессов и сетевых соединений для последующего анализа.
- Проверить систему на наличие механизмов закрепления и вторичных нагрузок.
- Оценить риск компрометации учётных данных и возможного латерального перемещения.
- Удалить подтверждённые артефакты или переустановить систему, если целостность нельзя гарантировать.
Как снизить риск
- Внедрить мониторинг исходящего трафика для выявления аномальных подключений.
- Регулярно обновлять сигнатуры антивирусных решений и базы индикаторов компрометации.
Источники
История обновлений статьи
- 20.08.2026 — Опубликована первая версия материала.
