Darknet bazarlarında operatorları uzaqdan girişlə (RAT) təmin edən yeni troyan peyda olub. Təsvirə görə, "Borat" zərərli proqram təminatından istifadə etmək olduqca asandır və təcavüzkarlara rahatlıqla DDoS hücumlarını həyata keçirməyə, İstifadəçi Hesabına Nəzarətdən (UAC) yan keçməyə və qurbanın şəbəkəsində şantajçı proqramları (ransomware) yaymağa imkan verir. Bundan əlavə, "Borat"-la “silahlanmış” kibercinayətkarlar istifadəçinin siçan qurğusu və klaviaturasına nəzarət, eləcə də fayllarına giriş əldə edə bilərlər. Eyni zamanda, zərərverici proqram sistemdə aktivliyini və fəaliyyətini məharətlə gizlədir.
"Cyble"-ın tədqiqatçıları Trojanı real hücumlarda aşkar etdilər və onun funksionallığını təhlil etdilər.
"Borat"-ın pulsuz paylanılıb-paylanmadığı və ya müəlliflərin onu digər kibercinayətkarlara satıb-satmadığı hələ aydın deyil. Cyble komandası qeyd etdi ki, zərərli proqram təminatı, modullar və server üçün sertifikatdan ibarət paket şəklində gəlir.
Troyan funksional modullarının siyahısı aşağıdakı kimidir:
© 2011-2025 Bütün Hüquqlar Qorunur