Quasar RAT — удалённое управление Windows через ботнет

Семейство: Quasar RAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 13.08.2026 14:00
Последнее наблюдение в текущем наборе: 15.08.2026 08:47
Образцов в пакете: 0; IOC: 12

Поведение, распространение и защита​


Что делает
Quasar RAT — вредоносная программа, классифицируемая как RAT для операционных систем Windows. По данным доступных источников, основное назначение семейства — обеспечение удалённого управления заражёнными устройствами через командный сервер. Подтверждённые возможности включают мониторинг активности пользователя, сбор данных ввода и потенциальную передачу информации. Данные не подтверждают наличие специфических функций, таких как сбор учётных данных, кейлоггер или скрытие активности.

Как распространяется
Достоверная информация о способах распространения Quasar RAT отсутствует. Согласно имеющимся данным, семейство может распространяться через поддельные файлы, вредоносные вложения или эксплуатацию уязвимостей. Отсутствуют подтверждённые сведения о механизмах доставки, кроме общего указания на возможную связь с ботнетами и загрузчиками.

Как обнаружить

  1. Обнаружение активности в сети, связанной с командным сервером, по IP-адресам или доменам.
  2. Наличие необычных сетевых соединений с внешними хостами.
  3. Появление файлов, соответствующих сигнатуре, в каталогах временных или загрузочных папок.
  4. Обнаружение процессов, создающих соединения с известными C2-серверами.
  5. Наличие в системе файлов, помеченных как payload, с типами, связанными с RAT.

Что делать при заражении

  1. Изолировать заражённую систему от сети.
  2. Сохранить телеметрию сетевых соединений и процессов.
  3. Проверить наличие и состояние закреплённых компонентов.
  4. Оценить использование учётных данных и потенциальное перемещение внутри сети.
  5. Удалить подтверждённые артефакты вредоносного ПО.
  6. При невозможности восстановления целостности системы — выполнить переустановку.

Как снизить риск

  1. Ограничивать доступ к системам и сетям для минимизации эксплуатации уязвимостей.
  2. Использовать фильтрацию сетевого трафика и контроль доступа к командным серверам.
  3. Проводить регулярную проверку файлов и процессов на предмет подозрительной активности.
  4. Обновлять антивирусные базы и использовать средства защиты от вредоносного ПО.
  5. Ограничивать выполнение неизвестных или подозрительных файлов в системе.

Источники​


  1. ThreatFox — IOC Quasar RAT
  2. Malpedia — Quasar RAT

История обновлений статьи​


  • 15.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ