TGViewer
AP Security AP Security @ap_security · 3.98K subscribers
Post #479 713
#itnews #infosec #hackers

Новые атаки на IDAT Loader используют стеганографию для развертывания Remcos RAT☝️

Украинские
компании, расположенные в Финляндии, стали частью вредоносной кампании, распространяющей коммерческий троян удаленного доступа, известный как Remcos RAT, с помощью загрузчика вредоносного ПО под названием IDAT Loader

Атака, как часть IDAT Loader, использовала технику стеганографии
Хотя стеганографические, или "стего", техники хорошо известны, важно понимать их роль в уклонении от защиты, чтобы лучше понимать, как защищаться от подобных тактик

сообщил исследователь Morphisec

IDAT Loader, который пересекается с другим семейством загрузчиков под названием Hijack Loader, в последние месяцы использовался для передачи дополнительных полезных нагрузок, таких как DanaBot, SystemBC и RedLine Stealer. Он также использовался угрожающим агентом под ником TA544 для распространения Remcos RAT и SystemBC через фишинговые атаки
  • 👍 6
  • ❤ 2
  • 🔥 1
More from @ap_security
  1. Sep 30, 2026#news Глава Минцифры Максут Шадаев призвал вендоров NGFW искать деньги у заказчиков, а не…
  2. Sep 30, 2026#soc DFIR Companion: AI-помощник для форензик-расследований 🔍 DFIR Companion — локальный…
  3. Sep 28, 2026#news ГРЧЦ поручил операторам проверить роутеры латвийской компании MikroTik 🔗 Главный ра…
  4. Sep 28, 2026#cve CVE-2026-67276📍 CVE-2026-67276, одна из шести уязвимостей,объединённых в цепочку «Mi…
  5. Sep 27, 2026Post #1048
  6. Sep 25, 2026#pentest VSEC-REVoid 🧩 VSEC-REVoid — это обфускатор C/C++ с открытым подходом «виртуализа…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →