RAT (Remote Access Trojan - троян удаленного доступа) — это популярный тип вредоносного ПО. Существует множество RAT, и они широко распространены. Quasar[1] — один из примеров. Вредоносное ПО активно уже довольно долго, и новые кампании регулярно появляются вновь. Я обнаружил интересный .bat файл (скрипт Windows), который привлек мое внимание из-за очень хорошей обфускации. Этот файл является вторым этапом, который загружается и запускается из простого скрипта:
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
isc.sans.edu
Quasar RAT Delivered Through Bat Files, (Wed, Jun 11th)
Create attached notes ...
