RSS SANS Internet Storm Center, InfoCON: зеленый цвет

RAT Quasar, распространённый через BAT-файлы (Ср, 11 Июня)

RAT (Remote Access Trojan - троян удаленного доступа) — это популярный тип вредоносного ПО. Существует множество RAT, и они широко распространены. Quasar[1] — один из примеров. Вредоносное ПО активно уже довольно долго, и новые кампании регулярно появляются вновь. Я обнаружил интересный .bat файл (скрипт Windows), который привлек мое внимание из-за очень хорошей обфускации. Этот файл является вторым этапом, который загружается и запускается из простого скрипта:
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
favicon
isc.sans.edu
Quasar RAT Delivered Through Bat Files, (Wed, Jun 11th)