Admin
Администратор
Исследователи кибербезопасности раскрыли детали сложного вредоносного ПО BraZetsu, которое превращает скомпрометированные системы Windows в товар на подпольном рынке. Этот Python-фреймворк предоставляет Initial Access Brokers (IABs) инструменты для коммерциализации доступа к заражённым устройствам. BraZetsu отличается высокой операционной зрелостью, используя модульную архитектуру и скрытные методы, что позволяет ему оставаться незамеченным на платформах вроде VirusTotal. Основной целью вредоносного ПО являются организации в Иберии и Латинской Америке, включая электронную коммерцию, финансы и правоохранительные органы. BraZetsu использует генеративный искусственный интеллект для анализа данных и приоритизации целей. Вредоносное ПО способно проводить глубокую разведку, извлекать данные браузеров и сканировать сети на наличие финансовых файлов в формате CNAB, используемом в Бразилии. BraZetsu также является основой для криминального рынка Infected Marketplace, где злоумышленники продают доступ к скомпрометированным системам. Этот рынок позволяет покупателям удалённо выполнять вредоносные нагрузки на приобретённых системах, что создаёт постоянную угрозу для экосистемы региона.