AsyncRAT je malý, efektivní, neunikátní a sám o sobě ne až tak zajímavý Remote Administration Tool (RAT). Investigace ESET ukázala, že jde pouze o vrchol ledovce.
ESET rozkryl rozsáhlou síť klonů tohoto open-source útočného nástroje a jejich vzájemného propojení, kde se výrobci nebojí krást jeden od druhého, a každý chce vydělat na prodeji té své nejlepší verze.
Příspěvek nabídne vhled do podzemí, kde přijdete s rozpočtem a odejdete s verzí vhodnou k vašemu účelu. Ukážeme si tři nejpopulárnější verze a jejich rozdílná rozšíření. A nakonec si předvedeme, jak se takové nástroje mezi útočníky nakupují.
Datum a čas
st 14:30 - 14:50
Martin Knotek
ESET Research CZ
Ve společnosti ESET se zabývá analýzou malware, primárně se jedná o malware spojený s aktivitami APT skupin.