Drama RAT

Материал из Неолурк, народный Lurkmore
Перейти к навигации Перейти к поиску

Drama RAT — сильный троян, который возжужжал в начале июне 2026 года.

Описание[править]

После установки открывает задний проход для удалённого управления устройством. При этом RAT даёт злоумышленнику практически полный контроль, позволяет просмотр экрана в реальном времени, перехват ввода, а также выполнение произвольных действий от имени пользователя, загрузку дополнительных модулей и т. д.

Собственно название как бы намекает, рат это и крыса и Remote Access Trojan.

Ставится обычно из сторонних источников, Android это позволяет сделать без проблем. Приложение запрашивает разрешение на обновление, затем спокойно грузится остальная часть трояна, который немедленно запрашивает доступ к Службе специальных возможностей. При согласии пользователя получает возможность читать содержимое экрана, перехватывать пароли и имитировать касания. Если заражение состоялось, то троят требует от пользователя установить новый PIN-код, после чего устройство может быть произвольно заблокировано и с него начинают трясти бабло.

Применяется хитросракая зашифрованная библиотека, которая разворачивается только в оперативной памяти, так что статический анализ APK-файлов не выявляет ничего подозрительного. Стандартные антивирусы во время сканирования файлов часто пропускают угрозу. Затем система просто подгружает в память произвольные модули.

На панели администратора злоумышленника в реальном времени отображаются: IP-адрес устройства, его геолокация, Версия Android и уровень заряда батареи, текущее открытое приложение на экране и прочие метаданные. Затем производится воровство паролей и важных метаданных, ибо главной целью является естественно воровство бабла.

App.png Весьма полезная вещь, позволяет машинам работать с помощью коммандычей
МетаПрограммаDRM (SecuROMStarForceАналоговая дыра) • IronWormDrama RATБагБот (Автоответчик) • Варез (Repack) • ГлюкГуйДонатКопирайт (By design) • ЛогНюкРут (Не работай под рутом) • Спортивное программированиеМегапиксельКомпьютерВерсия 2.0КодОбфускацияСкриншотДатамайнПлагинТекстовый файлБольшие данныеАльфа и бета-тестыТаймстампКэшШаблоныHello WorldНейросетиФайлИнсталляцияВидеоМощный сбой Microsoft 19 июля 2024 годаCrowdStrikeПроект GNUUserscriptDxvkVkd3dБратан хорош давай давай впередКонечный автоматLumenЗаступник (приложение)NeeUnreal MCPОптимизацияДрайверТестированиеТройная буферизацияQBitTorrentСинтезаторОбрыв загрузки файла на 99%Polycount.comГрок написал программу о себеВредоносTamTamАппликацио
ФичиБагрепорт12309BSODCookiesEmbrace, extend and extinguishFL StudioSheep.exeWinlogon.exeБубенЗащита от дуракаКостыльМашинный переводПасхальное яйцоСвистелки и перделкиСм. рис. 1Съешь ещё этих мягких французских булокTermuxGNU MetroИндусский кодНескучные обои • Сжатие (За сжатие ДжипегаШакалШкала) • Работает — не трогайРандомайзерPDF (Распознавание PDF) • Дело Google в ФАСЧат-ботXMLМакросКритическая ошибкаФреймворкСинонимайзерSourceТрёхмерное отслеживаниеТрассировка фотоновHZB OcclusionДаунгрейд RTX 4070TressFXАвтопереводчикVSCodiumThorium BrowserShovelwareФайл подкачкиTea Dating AdviceSingle-Page ApplicationАптаймSafenSoft SysWatchМолния (мессенджер)C SharpОбновлениеOneDriveChatGPT AtlasVoice Over Translation
ВредоносноеБотнетБрутфорсВинлокЗвонилкаКитайские пингвиныПиксель смертиТроянЧервь МоррисаBonziBuddyMediaGetBrowser hijackingTinderМиссис МажорУтечка буфера обменаWin 10 TweakerОпараш Mozilla FirefoxЯндекс.МузыкаКрэкерБезопасность через умолчаниеGrifter.aviTrojan.Winlock.DeathМиссис МажорСредаDirectStorageDriverpackГенератор случайных чиселDisable Core 0РомхакингDDrawCompatWingetCreateWinGetCoowonЯндекс МессенджерVCPkgSELinuxXfireYouTube Auto-ResumeTape OperatorBotFatherMTProtoSignalDoubleClickFixGiteeБотофермаMalwareCeno BrowserLagoFastYouareanidiotLinkclump Plus
КомпанииApple / Apple (AppleScript) • GoogleMicrosoftSAPЯндексExiled Exchange 2BraveAdNauseamСкурвление FirefoxCafe BazaarAMD FEMFXPPSSPPАвтохукQuick machine recoveryПутинский мессенджер MAXBypassNROWizTreeJTubeGallium NineFalconRu-WireGuardМобильное приложениеWebRenderСмс-бомберInstaller-SHProton GEProcess LassoParkControlDolby AccessDevToolsDxWrapperБойкот мессенджера MaxFirejailLenzaБезопасность мессенджера MAXЦифровое гетто ГабенаQuasarRATGame MakerБрайан ЛандукСтарые форматы видеофайловMAX в школахdom.storage.default_quotaVirtualBoxArdourFluttereXpressMSI AfterburnerFurMarkPrime95ASUS Armoury CrateХэш-суммаШифрование в WhatsApp
ЛюдиВеб-мастерLovinGODБалмерГейтсГенерал ФейлорДжобсМитникПоттерингде РаадтСпольскиСтоллманТорвальдсШахиджанянAche666Марк ЦукербергЕвгений ПоповДенис КумпонМассовая компьютерная безграмотностьKomet ClientРеверс-инжинирингКроссплатформенностьDKMSАмигоAURWhiteMAXHyPrismСферумJiraTampermonkeyTauriSoroush PlusWondershareOpenCutВзлом Denuvo через гипервизорHex-редакторГипервизорX64dbgЮникодNiriASIOpenGLSVGBuffer underrunDrissionPageКейлоггерОнтология ПалантираШай-ХулудWinDirStat
Команды^H^WAlt+F4Ctrl+Alt+Delman/me/quitrm -rfRubikaГовнософтШпионское ПОАрхиваторДемон (программа)ClickHouseImo.imСкрытые функции мессенджера МаксBuildin.AIRoot (программа)VLC Media PlayerSpacebarTeamSpeakSlackWeeekNotionDxgi.dllFluxerPinokioТелега (программа)AnytypeВиртуальная машинаSaaSВсирание ИИ в программыAdobe AcrobatAdobe Premiere Pro