Семейство: SectopRAT
Класс: ботнет-вредонос
Раздел: Ботнеты
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 15.08.2026 22:55
Последнее наблюдение в текущем наборе: 16.08.2026 02:10
Образцов в пакете: 0; IOC: 20
Поведение, распространение и защита
Что делает
SectopRAT — вредоносное семейство для Windows, классифицируемое как ботнет. Подтверждённое назначение — обеспечение связи заражённых узлов с командными серверами (C&C). Доступные данные фиксируют активность управления ботнетом. Специфические функции, такие как сбор учётных данных, кейлоггер или механизмы скрытия активности, в текущих доказательствах не подтверждены.
Как распространяется
Информация о конкретных каналах доставки и методах первичного заражения в доступных источниках отсутствует. Семейство идентифицируется по наличию инфраструктуры командного управления.
Как обнаружить
- Мониторинг сетевых соединений на предмет взаимодействия с известными C&C-серверами.
- Анализ исходящего трафика на наличие аномальных подключений к IP-адресам и портам, связанным с SectopRAT.
- Проверка процессов на предмет подозрительной активности, характерной для агентов ботнетов.
Что делать при заражении
- Изолировать заражённый узел от сети для предотвращения дальнейшей связи с C&C.
- Сохранить телеметрию процессов и сетевых соединений для последующего анализа.
- Проверить систему на наличие механизмов закрепления и вторичных нагрузок.
- Оценить риск компрометации учётных данных и возможного латерального перемещения.
- Удалить подтверждённые артефакты вредоносного ПО.
- При невозможности подтверждения целостности системы выполнить переустановку ОС.
Как снизить риск
- Блокировка на уровне сети известных IP-адресов и портов, используемых SectopRAT для связи с C&C.
- Регулярное обновление списков угроз в средствах защиты на основе актуальных IOC.
Источники
История обновлений статьи
- 16.08.2026 — Опубликована первая версия материала.
