PySilon RAT: когда ваш Discord начинает работать на хакеров

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
935
Реакции
204
Посетить сайт
Популярный сервис для общения стал идеальным каналом утечки данных.
image



Эксперты из компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

который представляет собой серьёзную угрозу. Речь идёт о программе удалённого доступа под названием PySilon, использующей популярную платформу

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для закрепления на заражённых устройствах.

Discord, изначально созданный для геймеров, сегодня охватывает широкий спектр пользователей и сообществ благодаря удобным функциям общения в реальном времени. Однако гибкость API Discord также открывает возможности для использования платформы в зловредных целях. Так, боты, работающие через данный API, могут автоматизировать серверные задачи — от управления до воспроизведения музыки, но в руках злоумышленников становятся инструментом атак.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

PySilon использует этот потенциал, внедряя себя через Discord-бота. Его исходный код, находящийся в свободном доступе на GitHub, настораживает специалистов, поскольку упрощает распространение и настройку зловредных программ для любых желающих.

1as0hnxgvbkhffw372atur19w8k8pcjk.png


PySilon оснащён специальной утилитой для создания вредоносного ПО, позволяющей настроить параметры, такие как идентификатор сервера и токен бота. Эти данные вписываются в код на Python и компилируются в исполняемый файл. При запуске на ПК жертвы PySilon создаёт новый канал на сервере атакующего и отправляет туда информацию о системе, в том числе IP-адрес.

Для закрепления на системе троян копирует себя в папку пользователя и вносит изменения в реестр Windows, чтобы запускаться при старте системы. Кроме того, PySilon имеет защиту от работы в виртуальных машинах, что позволяет ему избегать анализа в тестовой среде.

Среди команд, доступных злоумышленнику, например, — «Grab», с помощью которой извлекаются личные данные жертвы: токены Discord, история браузера, файлы cookies и пароли. Также троян может записывать экран и аудио, используя популярные Python-библиотеки, и фиксировать нажатия клавиш.

ve73h2gehnlryrmuio24uygaaktmzwa5.png


Более того, PySilon поддерживает шифрование файлов с применением алгоритма Fernet, создавая зашифрованные копии документов. Однако, в отличие от типичных программ-вымогателей, троян не оставляет требования выкупа.

Открытый код PySilon позволяет злоумышленникам внедрять его в безобидных, на первый взгляд, ботов. Поскольку данные передаются через официальные серверы Discord, выявить угрозу для пользователей становится сложнее.

Растущая популярность подобных проектов, доступных в открытом доступе, указывает на усиление угроз в киберпространстве, что подчёркивают необходимость повышения цифровой бдительности и разработки новых методов защиты.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес Новости в сети 0
Support81 Gh0st RAT, RedTail, XMRig: какие ещё угрозы могут проникнуть на ваш компьютер из-за уязвимости в PHP Новости в сети 0
Support81 Цифровая эпидемия Rafel RAT охватила уже больше 15 стран Новости в сети 0
Support81 Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому Новости в сети 0
Emilio_Gaviriya Статья Разбираемся, что такое RAT. Вирусология 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Support81 Эпидемия RAT: исследователи отмечают стремительный рост активности троянов удалённого доступа Новости в сети 0
Fantach Anarchy Panel RAT | HVNC | Ransomware | Loader.. 2023 Продажа софта 3
Kalash Интересно Кардинг HVNC rat & APK rat Собираю команду Предоставляю работу. Ищу специалиста. 1
N Нужен хороший RAT для Android. Предоставляю работу. Ищу специалиста. 2
A Пишем свой RAT на Python > {Часть 1} Уязвимости и взлом 3
F MuRra1N RAT Корзина 0
Kalash Интересно 185 RAT в одном Паке Вирусология 3
Kalash Интересно Dark Comet Rat Вирусология 0
S ToxicEye (RAT + STEALER + CLIPPER) Вирусология 8
M Darktrack 4.1 RAT (EN) Вирусология 8
GhosTM@n Интересно php rat Вирусология 2
S LuxNET RAT Cracked Spam/DDOS/Malware 0
S Wormins RAT 1.5.3 Spam/DDOS/Malware 0
S LeGend Rat v1.9 Spam/DDOS/Malware 0
S Revenge-RAT v0.3 Cracked Spam/DDOS/Malware 0
S NovaLite RAT v3.0 Spam/DDOS/Malware 0
S NANOCORE RAT 1.2.2.0 with all plugins CRACKED Spam/DDOS/Malware 0
S Ozone RAT Spam/DDOS/Malware 0
S WARZONE RAT 1.84 Cracked Spam/DDOS/Malware 0
S LuxNET RAT Cracked Spam/DDOS/Malware 0
B REMCOS PROFESSIONAL RAT Cracked + Tutorial Spam/DDOS/Malware 0
S SpyNote v2 (RAT для Android'а) Spam/DDOS/Malware 5
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
B LuxNET RAT Cracked Spam/DDOS/Malware 2
ev0117434 RAT для андроида Вопросы и интересы 4
B Revenge RAT V 0.2 + Tutorial Spam/DDOS/Malware 0
П SpyNote 6.4 [ Android RAT ] Spam/DDOS/Malware 4
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
С Download RAT 0.3 RC1 By SOOFT T Spam/DDOS/Malware 2
M Drako's RAT pack Spam/DDOS/Malware 4
1 RAT вирус (Статья) Spam/DDOS/Malware 0
T Исходники «RedDeer RAT» Полезные статьи 3
G Взлом Android - RAT - AhMyth Полезные статьи 0
Admin USG Crypter Polymorph 2.0 Fixed / For Revenge RAT / By MORFEY Spam/DDOS/Malware 3
Admin Revenge RAT v0.3 Spam/DDOS/Malware 1
E TorCT Rat Уязвимости и взлом 5
R [CRACKED] Unknown RAT v.1.2.0 Multi-OS Windows Linux Android Mac Spam/DDOS/Malware 1
I Продам java Rat Продажа софта 19
S Обнаружен RAT для Android с функциями вымогателя Новости в сети 0
C RAT Nano Core 1.2.2.0 Spam/DDOS/Malware 3
C Ozone RAT C++ Standart Package Spam/DDOS/Malware 7
C Quasar RAT - Source Spam/DDOS/Malware 0
G Telegramm RAT исходник Spam/DDOS/Malware 4
M Troianos RAT 0 3d Spam/DDOS/Malware 4

Название темы