Krysí závody: Mnoho tváří AsyncRATu

AsyncRAT je malý, efektivní, neunikátní a sám o sobě ne až tak zajímavý Remote Administration Tool (RAT). Investigace ESET ukázala, že jde pouze o vrchol ledovce.

ESET rozkryl rozsáhlou síť klonů tohoto open-source útočného nástroje a jejich vzájemného propojení, kde se výrobci nebojí krást jeden od druhého, a každý chce vydělat na prodeji té své nejlepší verze.

Příspěvek nabídne vhled do podzemí, kde přijdete s rozpočtem a odejdete s verzí vhodnou k vašemu účelu. Ukážeme si tři nejpopulárnější verze a jejich rozdílná rozšíření. A nakonec si předvedeme, jak se takové nástroje mezi útočníky nakupují.

Datum a čas

st 14:30 - 14:50

Martin Knotek

Martin Knotek

ESET Research CZ
Ve společnosti ESET se zabývá analýzou malware, primárně se jedná o malware spojený s aktivitami APT skupin.