A biztonsági kutatók egy új, CrystalX RAT nevű rosszindulatú programot azonosítottak. A program egyesíti a távoli hozzáférés, az információlopás, a billentyűleütés-rögzítés és a kriptovaluta címcsere funkcióit. A Especialistas és a Kaspersky számok észlelték a 2026 januárja óta hirdetett eszközt a Telegram dedikált csatornákon és a YouTube bemutatóvideóin keresztül.
A CrystalX RAT többszintű előfizetési modellel működik, amely lehetővé teszi az érdeklődők számára, hogy díj ellenében vásároljanak hozzáférést. A platform egy egyszerű felülettel rendelkező vezérlőpanelt és egy automatikus végrehajtható építőt tartalmaz. A Esse funkció megkönnyíti a kártevő testreszabását a különböző műveletekhez.
- Geoblocking a célok régiónkénti korlátozása érdekében
- Hibakeresés elleni mechanizmusok és virtuális gépek észlelése
- Az elemzést akadályozó proxy-k és technikák ellenőrzése
Ezek a vizsgálati védelmi lehetőségek szélesítik a vonzerejét a különböző szintű műszaki ismeretekkel rendelkező kezelők körében.
Távoli hozzáférés és kémkedési funkciók
A távirányító modul segítségével parancsokat hajthat végre a Windows sorértelmezőben, fájlokat tölthet fel és tölthet le, valamint böngészhet a fertőzött gép rendszerében. A kezelők a VNC-integráció révén valós időben is megtekinthetik a képernyőt.
A hang- és képrögzítés az eszköz mikrofonján és kameráján keresztül történik. Durante megosztott hozzáférés esetén a panel gombokat kínál a felhasználói bevitel blokkolására, ami megakadályozza a megszakításokat, miközben a támadó műveleteket hajt végre. A keylogger rögzíti az összes billentyűleütést, és valós időben elküldi az adatokat a parancskiszolgálónak.
A CrystalX RAT infostealer a Chromium-en alapuló böngészőkre összpontosít, beleértve a Chrome, valamint a Yandex és Opera verziókat. A begyűjtés olyan alkalmazásokra terjed ki, mint a 8765432810965 és 32810964. Telegram. A hitelesítő adatlopás modul jelenleg ideiglenesen le van tiltva a jövőbeli frissítésekig.
Clipper mechanizmus és adatvédelem szállítás közben
A nyírókomponens figyeli a vágólapon a kriptovaluta pénztárca címmintáit. A Quando egyezést észlel, és automatikusan lecseréli a tartalmat a támadó által vezérelt adatokra. Essa csere anélkül történik, hogy az áldozat észrevenné az átutalás változását.
Az építő által generált hasznos terheket zlib-el tömörítik, és a ChaCha20 algoritmussal titkosítják. A parancs- és vezérlőkiszolgálóval való kommunikáció a WebSocket protokollt használja, amely állandó és kétirányú kapcsolatot tart fenn. A kezdeti csatlakozáskor a rosszindulatú program nyomon követés céljából továbbítja a fertőzött rendszer adatait.
Tréfaprogramok, amelyek megkülönböztetik a CrystalX RAT-ot
A zavaró funkciók kiterjedt készlete jelenti a CrystalX RAT fő megkülönböztetőjét a piacon elérhető többi hasonló rosszindulatú programtól. A kezelők módosíthatják az asztal háttérképét és megfordíthatják a képernyő tájolását. A Outras műveletek közé tartozik az egérgombok újbóli hozzárendelése, a billentyűzet és a monitor ideiglenes letiltása vagy a számítógép leállítására kényszerítése.
A panel lehetővé teszi olyan üzenetek küldését, amelyek egy interaktív párbeszédablakot nyitnak meg, lehetővé téve a közvetlen csevegést a támadó és az áldozat között. Além Ezenkívül lehetőség van az asztali ikonok, a tálca, a Gerenciador és a Prompt elrejtésére. Az egérkurzor távolról is kezelhető.
Ezek a tréfaprogramok egyrészt arra szolgálnak, hogy vonzzák a kevésbé tapasztalt vásárlókat, másrészt elvonják a felhasználó figyelmét, miközben más modulok a háttérben működnek. A trollkodás és az adatlopás kombinációja sokoldalú eszközt hoz létre a különböző kiberbűnözői profilokhoz.
Hasonlóságok a korábbi rosszindulatú programokkal és márkaváltással
Az elemzők nagy hasonlóságot állapítottak meg a CrystalX RAT és a WebRAT, más néven Salat Stealer között. A Ambos ugyanazt az irányítópult-kialakítást, a Go nyelven fejlesztett kódot és a robotokat használó automatizált értékesítési rendszert osztja meg. Após kritika a másolattal kapcsolatban, a felelősök megváltoztatták a vizuális identitást és átnevezték az eszközt.
A promóció egy új csatornára költözött a Telegram számon, amely kulcsfontosságú ajándékokat és szavazásokat tartalmaz a nyilvánosság bevonása érdekében. Paralelamente, egy dedikált YouTube-csatorna videókat tesz közzé, amelyek bemutatják a funkciók működését. A Essa stratégia kiterjeszti a hatókört a hagyományos underground fórumos körökön túlra.
A rosszindulatú program jelenlegi terjesztése és elérése
A mai napig az azonosított fertőzési kísérletek főként a Rússia-es számra összpontosultak. A malware-as-a-service modell azonban nem ír elő regionális korlátozásokat, ami lehetővé teszi, hogy a CrystalX RAT bármely országban megcélozza a felhasználókat. A Pesquisadores még nem részletezte a végrehajtható fájl terjesztéséhez használt pontos fertőzési vektort.
A kezdeti szállítási módra vonatkozó pontos információk hiánya megnehezíti a konkrét megelőző intézkedések azonnali kidolgozását. A Usuários-nek naprakészen kell tartania az operációs rendszereket és az alkalmazásokat, emellett megbízható biztonsági megoldásokat kell alkalmaznia, amelyek észlelik a gyanús távoli hozzáférési viselkedést és a jogosulatlan módosításokat.
Elemzésvédelem technikai részletek
Az automatikus builder fejlett anti-elemzési lehetőségeket tartalmaz, amelyek növelik a biztonsági kutatók tétjét. Entre Ezek olyan lopakodó javítások, amelyek megkerülik a rendszervédelmi funkciókat és a hibakeresést megakadályozó csatolásgátló hurkokat. Essas A technikai rétegek védik a rosszindulatú programokat a terjesztés és a kezdeti végrehajtás során.
A perzisztens kommunikációs protokoll lehetővé teszi az ellopott adatok folyamatos küldését anélkül, hogy gyakori újracsatlakozásokra lenne szükség. A Essa architektúra hozzájárul a stabil működéshez még változó csatlakozású környezetekben is.
A CrystalX RAT eszközök teljes készletét kínálja a kezelőknek a teljes gépvezérléstől az érzékeny információk csendes kinyeréséig. A vizuális és interaktív zavaró funkciók beépítése szokatlan réteget ad a jelenlegi kereskedelmi rosszindulatú szoftverek ökoszisztémájának.






