Admin
Администратор
Исследователи компании Kaspersky обнаружили новый метод распространения вредоносного ПО ValleyRAT. Злоумышленники используют модифицированную версию легитимного приложения QN Wallpaper, которое предназначено для установки обоев на рабочий стол. Вредоносный код внедряется в процесс установки, что делает его менее заметным для пользователей. Установщик может представляться как приложение для DingTalk, Google Chrome или Tencent Meeting, что добавляет доверия со стороны жертвы. В фоновом режиме происходит установка модифицированного приложения QN Wallpaper, которое используется для загрузки ValleyRAT. Этот метод позволяет злоумышленникам обойти стандартные механизмы защиты, так как процесс выглядит как обычная установка программного обеспечения. ValleyRAT обладает широким спектром функций, включая сбор данных с клавиатуры, мониторинг активных окон и возможность загрузки дополнительных модулей. Злоумышленники также используют технику DLL sideloading, которая позволяет запускать вредоносный код под видом легитимного процесса. Это значительно усложняет обнаружение и удаление вредоносного ПО. Эксперты рекомендуют избегать установки подозрительных приложений и внимательно относиться к запросам на исключение программ из антивирусной проверки.