ARK. 1 · 1 min czytaniaŚwiat ·

VectraRAT: nowa usługa malware na firmowe sieci Windows za 250 dolarów miesięcznie

SOCRadar opisał VectraRAT, platformę malware-as-a-service z implantem na Windows, serwerem C2 i panelem operatora. Całość napisał od zera jeden autor, abonament kosztuje 250 dolarów miesięcznie.

Karta wpisu: VectraRAT: nowa usługa malware na firmowe sieci Windows za 250 dolarów miesięcznie

Badacze SOCRadar opisali VectraRAT, wcześniej nieudokumentowaną platformę malware-as-a-service. Za 250 dolarów miesięcznie daje przestępcom komplet narzędzi do przejęcia firmowej sieci. W pakiecie jest implant na Windows, infrastruktura serwerów C2 i panel operatora do zdalnego dostępu.

Według raportu platformę wyróżnia to, że nie jest przeróbką. Większość narzędzi zdalnego dostępu sprzedawanych na forach przestępczych to cudze kody: wyciekły build AsyncRAT, złamana licencja XWorm albo fork QuasarRAT pod nową nazwą. W VectraRAT każdą warstwę napisał ten sam autor: serwer sterujący na Linuksie, implant na Windows, protokół komunikacji między nimi i system licencji. Denis Calderone, dyrektor technologiczny Suzu Labs, podkreśla w rozmowie z Dark Reading pełny zestaw funkcji i kod pisany od podstaw.

Raport pokazuje, że przestępca nie musi już sięgać po przerobione narzędzia z forów. Nowy kod do ataku na firmowe sieci z komputerami Windows jest dostępny w abonamencie.

TAB. 2

Źródła

1
Dark Reading — VectraRAT Can Hack Windows Enterprises for $250 per Monthdarkreading.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com