Семейство: Quasar RAT
Класс: RAT / средство удалённого управления
Раздел: RAT
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 13.08.2026 14:00
Последнее наблюдение в текущем наборе: 15.08.2026 08:47
Образцов в пакете: 0; IOC: 12
Поведение, распространение и защита
Что делает
Quasar RAT — вредоносная программа, классифицируемая как RAT для операционных систем Windows. По данным доступных источников, основное назначение семейства — обеспечение удалённого управления заражёнными устройствами через командный сервер. Подтверждённые возможности включают мониторинг активности пользователя, сбор данных ввода и потенциальную передачу информации. Данные не подтверждают наличие специфических функций, таких как сбор учётных данных, кейлоггер или скрытие активности.
Как распространяется
Достоверная информация о способах распространения Quasar RAT отсутствует. Согласно имеющимся данным, семейство может распространяться через поддельные файлы, вредоносные вложения или эксплуатацию уязвимостей. Отсутствуют подтверждённые сведения о механизмах доставки, кроме общего указания на возможную связь с ботнетами и загрузчиками.
Как обнаружить
- Обнаружение активности в сети, связанной с командным сервером, по IP-адресам или доменам.
- Наличие необычных сетевых соединений с внешними хостами.
- Появление файлов, соответствующих сигнатуре, в каталогах временных или загрузочных папок.
- Обнаружение процессов, создающих соединения с известными C2-серверами.
- Наличие в системе файлов, помеченных как payload, с типами, связанными с RAT.
Что делать при заражении
- Изолировать заражённую систему от сети.
- Сохранить телеметрию сетевых соединений и процессов.
- Проверить наличие и состояние закреплённых компонентов.
- Оценить использование учётных данных и потенциальное перемещение внутри сети.
- Удалить подтверждённые артефакты вредоносного ПО.
- При невозможности восстановления целостности системы — выполнить переустановку.
Как снизить риск
- Ограничивать доступ к системам и сетям для минимизации эксплуатации уязвимостей.
- Использовать фильтрацию сетевого трафика и контроль доступа к командным серверам.
- Проводить регулярную проверку файлов и процессов на предмет подозрительной активности.
- Обновлять антивирусные базы и использовать средства защиты от вредоносного ПО.
- Ограничивать выполнение неизвестных или подозрительных файлов в системе.
Источники
История обновлений статьи
- 15.08.2026 — Опубликована первая версия материала.
