Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-rat — Ресурсы по RAT и C&C. 250+ проектов с открытым исходным кодом, 1200+ блогов/видео по RAT/C&C. | Kitploit
Инструменты/GitHubGitHub/alphaseclab/awesome-rat
Пост-эксплуатацияАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеСтатьи и ИсследованияОбучение и ОбразованиеRed TeamingПодобранные РесурсыИнструмент Удаленного Доступа
GitHubalphaseclab/awesome-rat

awesome-rat

Ресурсы по RAT и C&C. 250+ проектов с открытым исходным кодом, 1200+ блогов/видео по RAT/C&C.

2.2k477266 лет назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Все собранные проекты

RAT

  • 250+ инструментов удалённого управления/C&C с открытым исходным кодом, 1200+ отчётов об анализе RAT\статей, связанных с C&C, и т.д.
  • English Version

Оглавление

  • Инструменты с открытым исходным кодом
    • pupy -> (1)Инструменты (6)Статьи
    • Covenant -> (3)Инструменты (18)Статьи
    • Slackor -> (1)Инструменты (3)Статьи
    • QuasarRAT -> (1)Инструменты (9)Статьи
    • EvilOSX -> (1)Инструменты (9)Статьи
    • Merlin -> (1)Инструменты (3)Статьи
  • Коммерческое ПО
    • Team Viewer -> (7)Инструменты (34)Статьи
  • Вредоносное ПО (частично)
    • Gh0st -> (5)Инструменты (23)Статьи
    • NanoCore -> (1)Инструменты (32)Статьи
    • NjRat -> (4)Инструменты (20)Статьи
    • Revenge RAT -> (1)Инструменты (9)Статьи
    • PlugX -> (1)Инструменты (40)Статьи
    • (25) RemcosRAT
    • (3) L0rdixRAT
    • (1) LodaRAT
    • (9) GulfRAT
    • (14) NetWireRAT
    • (1) JhoneRAT
    • (2) Dacls
    • (1) BlackRemote
    • (17) Orcus
    • (1) NukeSped
    • (21) DarkComet
    • (1) WarZone RAT
    • (16) BlackShades
    • (1) DenesRAT
    • (4) WSH RAT
    • (2) Qrypter RAT
    • (20) Adwind
    • (1) CannibalRAT
    • (3) jRAT
    • (5) jsRAT
    • (4) CrossRat
    • (1) ArmaRat
    • (6) RokRAT
    • (1) CatKARAT
    • (5) TheFatRat
    • (2) OmniRAT
    • (6) LuminosityLink
    • (477) Другие
  • Использование публичных сервисов
    • Telegram -> (3)Инструменты (2)Статьи
    • Twitter -> (2)Инструменты (6)Статьи
    • GMail -> (3)Инструменты (8)Статьи
    • Github -> (1)Инструменты (5)Статьи
    • DropBox -> (1)Инструменты (3)Статьи
    • Блокчейн -> (2)Инструменты (1)Статьи
    • Другие -> (15)Инструменты (5)Статьи
  • Протоколы связи
    • Протокол DNS
      • (9) Инструменты
      • (18) Статьи
      • Domain Generation Algorithm(DGA) -> (14)Инструменты (42)Статьи
    • ICMP -> (5)Статьи
    • WebSocket -> (2)Инструменты (5)Статьи
  • C&C
    • Cobalt Strike -> (14)Инструменты (8)Статьи
    • Инструменты
      • (64) Новые
    • Статьи
      • (258) Новые
  • Удалённое управление
    • Инструменты
      • (9) Android
      • (5) Linux
      • (17) Windows
      • (4) Apple
      • (90) Новые
    • Статьи
  • Инструменты с открытым исходным кодом


    pupy

    Инструменты

    • [5265★][1m] [Py] n1nj4sec/pupy Инструмент удалённого управления и пост-эксплуатации, написанный на Python, кроссплатформенный (Windows, Linux, OSX, Android)

    Статьи

    • 2020.01 [TheCyberWire] PupyRAT вернулся. Группа Konni тоже. Шторм в Twitter из-за заявлений, что MBS взломал Джеффа Безоса....
    • 2019.03 [hackingarticles] Инструмент C&C: Pupy
    • 2017.11 [chokepoint] Pupy как полезная нагрузка Metasploit
    • 2017.10 [boredhackerblog] Pupy shell через Tor
    • 2017.02 [n0where] Кроссплатформенный RAT с открытым исходным кодом: Pupy
    • 2015.10 [hackingarticles] Взлом удалённого ПК с помощью Pupy — инструмент удалённого администрирования

    Covenant

    Инструменты

    • [1147★][6d] [C#] cobbr/covenant Covenant — это совместная .NET C2-платформа для red team.
    • [95★][9d] [C#] cobbr/elite Elite — клиентский компонент проекта Covenant. Covenant — это .NET-фреймворк управления и контроля, который призван подчеркнуть поверхность атаки .NET, упростить использование наступательных .NET-техник и служить совместной платформой управления и контроля для red team.
    • [31★][4m] [C#] cobbr/c2bridge C2Bridges позволяют разработчикам создавать новые пользовательские протоколы связи и быстро использовать их в Covenant.

    Статьи

    • 2020.01 [csis] Встраивание внешних DLL в задачи Covenant
    • 2020.01 [hakin9] Covenant — C2 на базе .NET в Kali Linux | автор Dan Dieterle
    • 2019.12 [cyberarms] Covenant — C2 на базе .NET в Kali Linux
    • 2019.12 [rastamouse] Задачи Covenant 101
    • 2019.12 [rsa] Использование RSA NetWitness для обнаружения C&C: Covenant
    • 2019.11 [4hou] Анализ использования Covenant
    • 2019.11 [3gstudent] Анализ использования Covenant
    • 2019.10 [cobbr] Covenant: разработка пользовательских протоколов связи C2
    • 2019.10 [specterops] Covenant: разработка пользовательских протоколов связи C2
    • 2019.09 [freebuf] Covenant: .NET-фреймворк управления командной строкой, разработанный для red team
    • 2019.09 [stealthbits] Настройка, конфигурация и выполнение задач с Covenant: полное руководство
    • 2019.08 [stealthbits] C2-фреймворки нового поколения с открытым исходным кодом в мире после PSEmpire: Covenant
    • 2019.08 [rastamouse] Covenant, Donut, TikiTorch
    • 2019.08 [cobbr] Covenant: обновление удобства использования
    • 2019.08 [specterops] Covenant: обновление удобства использования
    • 2019.02 [cobbr] Вступая в Covenant: .NET C2
    • 2019.02 [rvr3shll] Вступая в Covenant: .NET C2
    • 2019.01 [specterops] Вступая в Covenant: .NET C2

    Slackor

    Инструменты

    • [332★][12d] [Py] coalfire-research/slackor Имплант на Golang, использующий Slack в качестве сервера управления и контроля

    Статьи

    • 2019.09 [freebuf] Slackor: C&C-сервер, написанный на Go
    • 2019.08 [freebuf] Slackor: как использовать Slack в качестве сервера управления и контроля
    • 2019.06 [n00py] Представляем Slackor — инструмент удалённого доступа, использующий Slack как канал C2

    QuasarRAT

    Инструменты

    • [2932★][10m] [C#] quasar/quasarrat Инструмент удалённого администрирования для Windows

    Статьи

    • 2019.10 [UltraHacks] QuasarRAT [Бесплатное скачивание] | [ОБУЧАЮЩЕЕ ВИДЕО] | Ultra Hacks
    • 2018.09 [malwarebytes] Ошибочная реализация уязвимости CVE-2018-8373 используется для доставки Quasar RAT
    • 2018.03 [4hou] Глубокий анализ вредоносных RTF-документов, использующих макрокод для распространения NetwiredRC и Quasar RAT
    • 2018.01 [paloaltonetworks] VERMIN: Quasar RAT и специальное вредоносное ПО, использованные I
    • 2017.12 [HackerSploit] QuasarRAT - лучший Windows RAT? - Инструмент удалённого администрирования для Windows
    • 2017.11 [n0where] Бесплатный инструмент удалённого администрирования для Windows с открытым исходным кодом: QuasarRAT
    • 2017.10 [TechnoHacker] Обзор Quasar RAT
    • 2017.10 [rsa] MalSpam доставляет RAT-шпион Quasar 9-27-2017
    • 2017.01 [paloaltonetworks] Downeks и Quasar RAT использовались в недавних целевых атаках против Go

    EvilOSX

    Инструменты

    • [1376★][2y] [Py] marten4n6/evilosx Зловредный RAT (инструмент удалённого администрирования) для macOS / OS X.

    Статьи

    • 2019.07 [hackingarticles] EvilOSX-RAT для macOS/OSX
    • 2019.06 [NullByte] Управляйте компьютерами macOS с помощью EvilOSX [Учебник]
    • 2018.08 [freebuf] EvilOSX: мощный инструмент удалённого управления (RAT) для macOS
    • 2018.07 [pentesttoolz] EvilOSX — зловредный RAT для macOS/OS X — Kali Linux 2018.2
    • 2018.06 [n0where] RAT для пост-эксплуатации на чистом Python для macOS и OSX: EvilOSX
    • 2018.03 [applehelpwriter] Защита от EvilOSX — Python RAT с изюминкой
    • 2018.03 [binarydefense] EvilOSX - Binary Defense
    • 2018.03 [binarydefense] EvilOSX
    • 2017.11 [NullByte] EvilOSX RAT - как собрать полезную нагрузку и запустить сервер

    Merlin

    Инструменты

    • [2568★][6m] [Go] ne0nd0g/merlin Merlin — это кроссплатформенный сервер пост-эксплуатации HTTP/2 Command & Control и агент, написанные на Go.

    Статьи

    • 2019.03 [hackingarticles] Руководство по C&C для Merlin
    • 2018.02 [lockboxx] Merlin для красных команд
    • 2017.12 [n0where] Кроссплатформенный сервер пост-эксплуатации HTTP/2 Command & Control: Merlin

    Коммерческое ПО


    Team Viewer

    Инструменты

    • [405★][2y] [C++] vah13/extracttvpasswords Инструмент для извлечения паролей из памяти TeamViewer с помощью Frida
    • [277★][2y] [C++] gellin/teamviewer_permissions_hook_v1 Доказательство концепции — инжектируемая C++ DLL, использующая naked inline hooking и прямое изменение памяти для изменения ваших разрешений TeamViewer.
    • [175★][9d] uknowsec/sharpdecryptpwd Анализирует пароли, сохранённые в Windows, для некоторых программ, включая: Navicat, TeamViewer, FileZilla, WinSCP, продукты серии Xmanager (Xshell, Xftp).
    • [59★][2y] [Py] attackercan/teamviewer-dumper Извлекает из памяти ID и пароли TeamViewer
    • [42★][6d] [C#] v1v1/decryptteamviewer Перечисляет и расшифровывает учётные данные TeamViewer из реестра Windows
    • [36★][5y] [C++] kkar/teamviewer-dumper-in-cpp Сбрасывает ID, пароль и настройки учётной записи TeamViewer из работающего экземпляра TeamViewer путём перечисления дочерних окон.
    • [25★][5m] [C++] dydtjr1128/remoteassistance-cpp [WIP]RemoteAssistance подобно TeamViewer (C++)

    Статьи- 2020.02 [yoroi] Важная уязвимость в TeamViewer

    • 2020.01 [freebuf] «Лицензионное» ПО для мониторинга используется чёрным рынком: слабый контроль на выходе может сделать его ещё одним TeamViewer?
    • 2019.11 [sessionstack] TeamViewer и альтернативные решения для удалённого доступа и веб-конференций через призму обслуживания клиентов
    • 2019.10 [threatbook] «Взлом TeamViewer» — правда или преувеличение? Не паникуйте! Разбираемся, как действовать
    • 2019.10 [freebuf] Анализ и выводы по якобы «взломанному» TeamViewer
    • 2019.04 [4hou] Кампания атак на правительственные учреждения нескольких стран с использованием троянизированного TeamViewer
    • 2019.04 [0x00sec] Порт 5900 открыт на Mac, использовавшем TeamViewer, пробую подключиться
    • 2018.09 [blackmoreops] Установка TeamViewer на Kali Linux 2018
    • 2018.08 [freebuf] Скачанный вами крякнутый TeamViewer 13 может быть с трояном
    • 2018.08 [4hou] Атаки на промышленные компании с использованием RMS и TeamViewer
    • 2018.08 [kaspersky] Атаки на промышленные предприятия с использованием RMS и TeamViewer
    • 2018.08 [securelist] Атаки на промышленные предприятия с использованием RMS и TeamViewer
    • 2017.12 [4hou] Тестирование уязвимости прав доступа в TeamViewer 13.0.5058
    • 2017.12 [3gstudent] Тестирование уязвимости прав доступа в TeamViewer 13.0.5058
    • 2017.12 [3gstudent] Тестирование уязвимости прав доступа в TeamViewer 13.0.5058
    • 2017.12 [malwarebytes] Пользуетесь TeamViewer? Исправьте эту опасную ошибку прав доступа обновлением
    • 2017.11 [360] Анализ трояна удалённого доступа на базе TeamViewer, нацеленного на малые компании
    • 2017.08 [freebuf] Извлечение паролей из памяти TeamViewer с помощью Frida
    • 2017.04 [4hou] Подробный разбор того, как вредоносное ПО злоупотребляет TeamViewer
    • 2017.02 [4hou] TeamSpy вернулся: TeamViewer стал вектором его атак
    • 2016.12 [trendmicro] Новая вариация SmsSecurity получает root-права на телефонах, злоупотребляет функциями специальных возможностей и TeamViewer
    • 2016.10 [broadanalysis] Эксплойт-кит Rig через EITEST доставляет вредоносную нагрузку и TeamViewer Remote Control
    • 2016.06 [trendmicro] Неподдерживаемые версии TeamViewer используются для бэкдоров и кейлоггинга
    • 2016.06 [] Самый популярный инструмент удалённого управления — TeamViewer — взломан
    • 2016.06 [radware] Был ли TeamViewer взломан?
    • 2016.06 [fortinet] Взгляд на ландшафт угроз: атака на TeamViewer — дезинформация в стиле «шпион против шпиона»?
    • 2016.03 [privacy] Сюрприз: хакеры используют TeamViewer для распространения программ-вымогателей
    • 2015.08 [volatility] Восстановление учётных данных TeamViewer (и других) из ОЗУ с помощью EditBox
    • 2015.06 [] Получение логина и пароля работающего TeamViewer
    • 2014.05 [trendmicro] Удалённая помощь семье и друзьям — Часть 1: установка и использование TeamViewer
    • 2014.02 [webroot] Управляемые виртуальные машины на базе TeamViewer с возможностями анти-форензики, предлагаемые как услуга
    • 2014.01 [robert] Как установить TeamViewer 9.x на Ubuntu >= 12.04 64bit (в моём случае 13.10)
    • 2013.05 [security] Установка TeamViewer 8 на Kali 64bit (Debian)
    • 2013.03 [securelist] Атаки группировки TeamSpy — злоупотребление TeamViewer для кибершпионажа

    Вредоносное ПО (часть)


    Gh0st

    Инструменты

    • [301звезда][7d] [C++] yuanyuanxiang/simpleremoter Удалённый контроллер на основе gh0st: реализованы управление терминалом, процессами, окнами, удалённый рабочий стол, управление файлами, голосом, видео, службами, реестром и другие функции.
    • [273звезды][7y] [C++] sin5678/gh0st инструмент удалённого администрирования с открытым исходным кодом
    • [91звезда][6y] [C++] igh0st/gh0st3.6_src
    • [90звёзд][1m] [C++] zibility/remote PC-программа удалённой помощи, созданная по мотивам исходного кода Gh0st; поддерживает удалённую оболочку, управление файлами, рабочим столом, отправку сообщений и другие функции.
    • [21звезда][5m] [C++] holmesian/gh0st-light Классика в облегчённом виде

    Статьи

    • 2020.01 [z3roTrust] Стать неотслеживаемым — 12.0_Gh0st_Us3r.dll
    • 2020.01 [rsa] Обнаружение Gh0st RAT в платформе RSA NetWitness
    • 2019.06 [binarydefense] Gh0stCringe (ранее CirenegRAT) — Binary Defense
    • 2019.03 [alienvault] Странный случай варианта Gh0stRAT
    • 2018.11 [trendmicro] Классификация вредоносных сетевых потоков вариантов Gh0st RAT с помощью машинного обучения
    • 2018.08 [traffic] [2018-08-12] KaiXinEK->Gh0stRAT
    • 2018.07 [traffic] [2018-07-16] KaiXinEK->Gh0stRAT
    • 2018.07 [inquest] Полевые заметки: вредоносные экземпляры HFS, доставляющие Gh0stRAT
    • 2018.07 [360] Первоначальный анализ образца трояна удалённого доступа Gh0st RAT
    • 2018.05 [id] CryptGh0st
    • 2018.05 [freebuf] Декодирование сетевых данных в вариантах Gh0st RAT
    • 2018.04 [freebuf] Анализ коммуникационного протокола семейства Gh0st/Dahuilang RAT
    • 2018.04 [360] Анализ коммуникационного протокола семейства Gh0st/Dahuilang RAT
    • 2017.12 [traffic] [2017-12-06] KaiXinEK->Gh0stRAT
    • 2016.06 [cysinfo] Поиск и расшифровка коммуникаций Gh0st RAT в памяти
    • 2014.05 [pediy] [Оригинал] Анализ бага Gh0st3.6: невозможность подключения в Windows 7
    • 2014.04 [pediy] [Обсуждение] Ошибка отправки IOCP в Gh0st3.6
    • 2014.03 [trendmicro] Атака на Куньмин приводит к варианту Gh0st RAT
    • 2013.08 [pediy] Вторичный gh0st
    • 2013.06 [trendmicro] Целенаправленная атака на Тайване использует печально известный Gh0st RAT
    • 2012.11 [trendmicro] DaRK DDoSseR ведёт к Gh0st RAT
    • 2012.06 [alienvault] Новый вариант MaControl, нацеленный на уйгурских пользователей; Windows-версия использует Gh0st RAT
    • 2012.05 [forcepoint] Сайт Amnesty International UK был скомпрометирован для распространения Gh0st RAT [Обновление]

    NanoCore

    Инструменты

    • [2звезды][10m] [Py] jacobpimental/nanocore_extractor Извлекает образец nanocore из скомпилированного скрипта AutoIT

    Статьи

    • 2020.01 [molly] NanoCore: RAT, который продолжает жить. Как обнаружить и подтвердить заражение.
    • 2019.11 [4hou] ZIP-файл с двойной загрузкой распространяет Nanocore RAT
    • 2019.10 [morphisec] NanoCore RAT под микроскопом
    • 2019.06 [myonlinesecurity] Ещё один кейлоггер AgentTesla и Nanocore RAT в одном комплекте
    • 2019.06 [myonlinesecurity] Nanocore RAT через фальшивое уведомление о неудачной доставке DHL на китайском языке
    • 2019.06 [4hou] Разбор цепочки атак вредоносного ПО NanoCore
    • 2019.06 [yoroi] Разбор цепочки атак вредоносного ПО NanoCore
    • 2019.05 [myonlinesecurity] nanocore RAT через фальшивый заказ в защищённом паролем Word-документе с неверным паролем
    • 2019.05 [myonlinesecurity] Фальшивая посылка FedEx Express для самовывоза в ISO доставляет nanocore через Sendgrid
    • 2019.05 [goggleheadedhacker] Распаковка образца NanoCore с помощью AutoIT
    • 2019.03 [carbonblack] Уведомление TAU Threat Intelligence: NanoCore — старый вредонос, новые трюки!
    • 2019.01 [myonlinesecurity] Фальшивый заказ на покупку Autec Power доставляет Nanocore RAT
    • 2019.01 [myonlinesecurity] Nanocore через фальшивый заказ с использованием DDE в CSV-файлах
    • 2019.01 [myonlinesecurity] Nanocore RAT через фальшивые письма с заказами
    • 2019.01 [malware] 2019-01-04 - MALSPAM РАСПРОСТРАНЯЕТ NANOCORE RAT
    • 2018.11 [myonlinesecurity] Фальшивое подтверждение оплаты доставляет вредонос Nanocore RAT
    • 2018.06 [UltraHacks] NanoCore [Бесплатная загрузка] [Без вирусов] [DL] | Ultra Hacks
    • 2018.04 [myonlinesecurity] Фальшивые письма с подтверждением оплаты доставляют Nanocore RAT
    • 2018.04 [myonlinesecurity] Nanocore RAT доставляется через фальшивые письма с заказами
    • 2018.04 [myonlinesecurity] Nanocore через вредоносный спам с фальшивым заказом на покупку с использованием эксплойтов редактора уравнений Microsoft Office
    • 2018.04 [myonlinesecurity] Nanocore RAT, доставляемый вредоносным спамом с фальшивым заказом
    • 2018.02 [krebsonsecurity] Обзор ботнетов: Avalanche, Kronos, NanoCore
    • 2017.11 [myonlinesecurity] Вредоносный спам с фальшивым запросом о товаре доставляет Nanocore RAT
    • 2017.10 [fortinet] PDF-фишинг ведёт к Nanocore RAT и нацелен на граждан Франции
    • 2017.10 [fortinet] Вредоносный PDF-файл со встроенным JavaScript при запуске загружает HTA-файл по ссылке Google Drive, а HTA-файл загружает и запускает удалённое управление NanoCore
    • 2017.08 [myonlinesecurity] Angelika Rodriguez – [email protected] – вредоносный спам с заказом на покупку доставляет nanocore RAT
    • 2017.05 [netskope] Доставка NanocoreRAT через облачные хранилища переходит с .uue на .r11
    • 2017.03 [itsjack] Nanocore взломал Алькатрас — оставив дверь открытой
    • 2016.10 [sans] Malspam доставляет NanoCore RAT
    • 2016.02 [paloaltonetworks] NanoCoreRAT стоит за ростом фишинга на налоговую тему
    • 2015.11 [f] Хэллоуин-RAT: NanoCore распространяется через сервис PageFair
    • 2015.04 [ensilo] NanoCore RAT: не на 100% оригинален

    NjRat

    Инструменты

    • [143звезды][2y] [Visual Basic .NET] alibawazeeer/rat-njrat-0.7d-modded-source-code NJR
    • [128звёзд][8d] [Visual Basic] mwsrc/njrat Извлечение исходного кода njRAT
    • [14звёзд][5m] [C#] nyan-x-cat/njrat-0.7d-stub-csharp njRAT C# Stub — исправлено для PowerShell
    • [3звезды][2y] [Py] seep1959/njutils Клиент и чат-программа для njrat 0.6.4, 0.7d и golden edition 0.7d.

    Статьи

    • 2019.12 [carbonblack] Уведомление Threat Intelligence от подразделения анализа угроз (TAU): njRAT
    • 2019.09 [freebuf] APT-группировка Gorgon снова в деле: извилистый путь от DropBox к NJRat
    • 2019.05 [morphisec] Взгляд на Hworm / Houdini, он же njRAT
    • 2019.05 [myonlinesecurity] Фальшивое подтверждение оплаты: VBS-скрипт сбрасывает njrat/bladabindi и загружает Agent Tesla через Sendspace
    • 2018.11 [trendmicro] Червь, скомпилированный на AutoIt, распространяется через съёмные носители и доставляет бесфайловую версию бэкдора Bladabindi/njRAT
    • 2018.06 [360] Старое дерево даёт новые цветы — отчёт об анализе вредоносного ПО семейства njRAT
    • 2018.06 [freebuf] Техническое обсуждение | Эксперимент по обходу 360 Safe с помощью NjRAT с base64-кодировкой и обфускацией кода для избежания обнаружения
    • 2018.04 [UltraHacks] njRAT v0.7 | Учебное пособие | www.ultrahacks.org | Ultra Hacks
    • 2018.03 [broadanalysis] Гостевой пост: анализ njRat с помощью Volatility
    • 2018.01 [rsa] Malspam доставляет njRAT 1-11-2018
    • 2017.12 [malwarenailed] Возвращаясь к HWorm и NjRAT
    • 2016.12 [freebuf] Самый полный анализ коммуникационного протокола njRAT
    • 2016.08 [MalwareAnalysisForHedgehogs] Анализ вредоносного ПО — распаковка njRAT, защищённого Confuser v.1.9 и другими
    • 2016.01 [sensecy] Появился ли новый njRAT?
    • 2015.12 [sec] Анализ разведданных о троянах: njRAT и H-worm
    • 2015.11 [alienvault] KilerRat: продолжает дело трояна удалённого доступа Njrat
    • 2015.08 [virusbulletin] Статья: жизнь после апокалипсиса для ближневосточной кампании NJRat
    • 2014.08 [mcafee] По следам трояна njRAT
    • 2014.08 [mcafee] По следам трояна njRAT
    • 2014.01 [rsa] Обнаружение njRAT в вашей среде

    Revenge RAT

    Инструменты

    • [21звезда][2m] [C#] nyan-x-cat/revengerat-stub-cssharp Revenge-RAT C# Stub — исправлено

    Статьи

    • 2020.01 [malware] 2020-01-15 - КОРОТКИЙ ПОСТ: MALSPAM РАСПРОСТРАНЯЕТ REVENGE RAT
    • 2019.11 [fortinet] Двойная беда: RevengeRAT и WSHRAT
    • 2019.09 [360] Revenge-RAT используется в фишинговых атаках на Италию
    • 2019.04 [4hou] Кампания Aggah по распространению RevengeRAT через фишинговые письма
    • 2019.03 [alienvault] Сопоставление TrickBot и RevengeRAT с MITRE ATT&CK и AlienVault USM Anywhere
    • 2019.02 [4hou] Новая улучшенная версия вредоносного ПО Revenge RAT
    • 2018.04 [dissectmalware] Скрытный VBScript-дроппер, загружающий Revenge RAT
    • 2017.10 [rsa] Malspam доставляет Revenge RAT, октябрь 2017
    • 2016.08 [deniable] Скрываясь вокруг Revenge-RAT

    PlugX### Инструменты

    • [28звёзд][7y] [Py] kcreyts/plugxdecoder Декодирует трафик PlugX и зашифрованные/сжатые артефакты

    Статьи

    • 2020.01 [hexacorn] The Wizard of X – Oppa PlugX style, Part 2
    • 2019.11 [BorjaMerino] Rebind Socket Windows: PoC PlugX Controller
    • 2018.06 [countuponsecurity] Digital Forensics – PlugX and Artifacts left behind
    • 2018.05 [countuponsecurity] Malware Analysis – PlugX – Part 2
    • 2018.02 [4hou] Раскрываем боевые возможности семейства вредоносных программ PlugX
    • 2018.02 [360] Отчёт об анализе вредоносного ПО PlugX
    • 2018.02 [countuponsecurity] Malware Analysis – PlugX
    • 2017.09 [fortinet] Deep Analysis of New Poison Ivy/PlugX Variant - Part II
    • 2017.09 [fortinet] Углублённый анализ нового варианта Poison Ivy/PlugX
    • 2017.09 [360] Stack overflow in PlugX RAT
    • 2017.07 [hexacorn] The Wizard of X – Oppa PlugX style
    • 2017.02 [jpcert] PlugX + Poison Ivy = PlugIvy? - PlugX Integrating Poison Ivy’s Code -
    • 2016.06 [airbuscybersecurity] Getting a PlugX builder
    • 2016.06 [cylance] CylancePROTECT® vs. PlugX – JTB Breach Affects 7.93 Million People in Japan
    • 2016.03 [securelist] PlugX malware: A good hacker is an apologetic hacker
    • 2015.11 [volatility] PlugX: Memory Forensics Lifecycle with Volatility
    • 2015.09 [cyintanalysis] Using threat_note To Track Campaigns: Returning to PIVY and PlugX Infrastructure
    • 2015.09 [airbuscybersecurity] Volatility plugin for PlugX updated
    • 2015.08 [rebsnippets] PlugX Chronicles
    • 2015.08 [cyintanalysis] Threat Analysis: Poison Ivy and Links to an Extended PlugX Campaign
    • 2015.08 [airbuscybersecurity] Latest changes in PlugX
    • 2015.05 [paloaltonetworks] PlugX Uses Legitimate Samsung Application for DLL Sid
    • 2015.04 [freebuf] Анализ вредоносного кода: в официальные тайваньские версии League of Legends и Path of Exile внедрён RAT PlugX
    • 2015.01 [jpcert] Analysis of a Recent PlugX Variant - “P2P PlugX”
    • 2015.01 [] A Closer Look at PlugX from League of Legends / Path of Exile
    • 2015.01 [trendmicro] PlugX Malware Found in Official Releases of League of Legends, Path of Exile
    • 2014.06 [trendmicro] PlugX RAT With “Time Bomb” Abuses Dropbox for Command-and-Control Settings
    • 2014.06 [lastline] An Analysis of PlugX Using Process Dumps from High-Resolution Malware Analysis
    • 2014.01 [airbuscybersecurity] PlugX "v2": meet "SController"
    • 2014.01 [airbuscybersecurity] PlugX: some uncovered points
    • 2013.12 [lastline] An Analysis of PlugX Malware
    • 2013.05 [freebuf] FireEye: PlugX на новый лад — анализ APT-атак, нацеленных на политическую деятельность в Китае
    • 2013.04 [trendmicro] New Wave of PlugX Targets Legitimate Apps
    • 2013.04 [securelist] Winnti returns with PlugX
    • 2012.09 [freebuf] Анализ полного процесса выслеживания разработчика RAT PlugX зарубежными экспертами
    • 2012.09 [alienvault] The connection between the Plugx Chinese gang and the latest Internet Explorer Zeroday
    • 2012.09 [trendmicro] Unplugging PlugX Capabilities
    • 2012.09 [alienvault] Tracking down the author of the PlugX RAT
    • 2012.09 [freebuf] Новый RAT PlugX используется в фишинговых атаках на правительство Японии
    • 2012.09 [trendmicro] PlugX: New Tool For a Not So New Campaign

    RemcosRAT

    • 2019.10 [fortinet] New Variant of Remcos RAT Observed In the Wild
    • 2019.09 [myonlinesecurity] Some changes to Remcos Rat persistence method
    • 2019.09 [myonlinesecurity] Fake invoice tries to deliver Remcos RAT
    • 2019.09 [freebuf] Анализ варианта Remcos RAT, обнаруженного в фишинговых письмах
    • 2019.08 [trendmicro] Analysis: New Remcos RAT Arrives Via Phishing Email
    • 2019.06 [myonlinesecurity] Remcos Rat via fake invoice using multiple delivery methods.
    • 2019.06 [HackerSploit] Remcos RAT Review - The Most Advanced Remote Access Tool
    • 2018.11 [myonlinesecurity] More Fake DHL invoices delivering Remcos RAT via office XML files
    • 2018.10 [myonlinesecurity] Fake DHL READ : (DHL Express) -Delivery Address Confirmation delivers Remcos Rat
    • 2018.09 [myonlinesecurity] Fake Purchase Order email delivers Remcos RAT
    • 2018.09 [360] Разоблачение ботнета на базе Remcos
    • 2018.08 [securityledger] Cisco Links Remote Access Tool Remcos to Cybercriminal Underground
    • 2018.08 [talosintelligence] Picking Apart Remcos Botnet-In-A-Box
    • 2018.08 [UltraHacks] Remcos RAT Tutorial | Remote Administration Tool | Ultra Hacks
    • 2018.07 [myonlinesecurity] Fake DHL "Alert! Shipment Notification" delivers Remcos RAT
    • 2018.05 [fortinet] Вариант Remcos RAT распространяется через эксплуатацию CVE-2017-11882
    • 2018.04 [myonlinesecurity] Remcos RAT delivered by fake " your workers are fighting" message
    • 2018.04 [myonlinesecurity] Remcos RAT delivered via fake CCICM international debt recovery service
    • 2018.04 [myonlinesecurity] Fake Payment recovery email spoofing CCICM international debt recovery service delivers Remcos rat via Microsoft Equation Editor Exploits
    • 2018.03 [tencent] Новый троян удалённого доступа Remcos использует уязвимость CVE-2017-11882 для проведения атак в реальном времени
    • 2018.03 [myonlinesecurity] Fake order spoofed from Finchers ltd Sankyo-Rubber delivers Remcos RAT via ACE attachments
    • 2017.09 [malwarebreakdown] Malvertising Leads to RIG EK and Drops Remcos RAT.
    • 2017.09 [trendmicro] Облачная платформа Autodesk® A360 используется для распространения вредоносного ПО Adwind, Remcos, Netwire RAT и др.
    • 2017.08 [cybereason] Cybereason creates 'vaccine' to stop Remcos RAT
    • 2017.02 [fortinet] REMCOS: A New RAT In The Wild

    L0rdixRAT

    • 2019.08 [bromium] Decrypting L0rdix RAT’s C2
    • 2019.07 [bromium] An Analysis of L0rdix RAT, Panel and Builder
    • 2018.11 [ensilo] L0RDIX: Multipurpose Attack Tool

    LodaRAT

    • 2020.02 [talosintelligence] Loda RAT Grows Up

    GulfRAT

    • 2020.01 [TheCyberWire] Phishing with a RAT in the Gulf. More on how Jeff Bezos was hacked. Microsoft discloses data...
    • 2020.01 [TheCyberWire] Escalation in the Gulf as a US air strike kills Iran’s Quds commander. Travelex and RavnAir...
    • 2019.08 [nettitude] Tanker Cyber Attacks taking place in the Gulf
    • 2017.09 [mikefrobbins] PowerShell Toolmaking session this Saturday, September 30th at Gulf Coast Code Camp 2017 in Mobile, Alabama
    • 2016.11 [fireeye] FireEye Responds to Wave of Destructive Cyber Attacks in Gulf Region
    • 2016.03 [elearnsecurity] Visit eLearnSecurity on Gulf Information Security and Gulf Expo 2016 in Dubai
    • 2015.07 [welivesecurity] New report explains gulf between security experts and non-experts
    • 2010.08 [publicintelligence] Los Zetas and Gulf Cartel Perpetrators of Mexican Drug Trafficking Violence Organizational Chart
    • 2010.05 [publicintelligence] BP Minerals Management Service Workshop Brief: Unlocking Gulf of Mexico “Technological Challenges”

    NetWireRAT

    • 2020.01 [securityintelligence] New NetWire RAT Campaigns Use IMG Attachments to Deliver Malware Targeting Enterprise Users
    • 2019.11 [carbonblack] Active C2 Discovery Using Protocol Emulation Part1 (HYDSEVEN NetWire)
    • 2019.09 [fortinet] New NetWire RAT Variant Being Spread Via Phishing
    • 2019.08 [malware] 2019-08-23 - DATA DUMP (URSNIF, RIG EK, NETWIRE RAT)
    • 2019.04 [myonlinesecurity] Fake DHL Shipment Notification delivers Netwire Trojan
    • 2018.11 [traffic] [2018-11-21] HookAds->FalloutEK->AZORult->NetWireRAT
    • 2017.11 [myonlinesecurity] Fake HSBC Advising Service Payment Advice malspam delivers Netwire trojan
    • 2017.10 [myonlinesecurity] Fake HSBC Swift Copy delivers Netwire trojan
    • 2017.09 [TechnoHacker] NetWire HKCU/Run vs ActiveX Startup
    • 2017.08 [TechnoHacker] Netwire Tutorial: How to Sign the Android Host
    • 2017.04 [TechnoHacker] How to crypt Netwire with Cyberseal
    • 2017.04 [TechnoHacker] Netwire RAT Review
    • 2014.08 [paloaltonetworks] NetWire and MITRE
    • 2014.08 [paloaltonetworks] New Release: Decrypting NetWire C

    JhoneRAT

    • 2020.01 [talosintelligence] JhoneRAT: Cloud based python RAT targeting Middle Eastern countries

    Dacls

    • 2019.12 [360] Группировка Lazarus использует Dacls RAT для атак на платформу Linux
    • 2019.12 [360] Dacls, the Dual platform RAT

    BlackRemote

    • 2019.12 [carbonblack] Threat Analysis Unit (TAU) Threat Intelligence Notification: BlackRemote RAT

    Orcus

    • 2019.11 [krebsonsecurity] Orcus RAT Author Charged in Malware Scheme
    • 2019.01 [morphisec] New Campaign Delivers Orcus RAT
    • 2018.04 [freebuf] Анализ образца трояна удалённого доступа Orcus, распространяемого через файлы SYLK
    • 2017.12 [fortinet] Circle of the fraud: more information about Bitcoin Orcus RAT campaign
    • 2017.12 [fortinet] Circle of the fraud: more information about Bitcoin Orcus RAT campaign
    • 2017.12 [fortinet] A Peculiar Case of Orcus RAT Targeting Bitcoin Investors
    • 2017.12 [fortinet] Orcus RAT нацелен на инвесторов в биткоин и распространяется, маскируясь под торгового бота Gunbot
    • 2017.05 [freebuf] Шаги решения Orcus VM
    • 2017.04 [hackingarticles] Hack the Orcus VM CTF Challenge
    • 2017.04 [techanarchy] VulnHub Orcus Solution
    • 2017.03 [vulnhub] hackfest2016: Orcus
    • 2017.03 [vulnhub] hackfest2016: Orcus
    • 2016.08 [deniable] Cracking Orcus RAT
    • 2016.08 [deniable] Cracking Orcus RAT
    • 2016.08 [deniable] Cracking Orcus RAT
    • 2016.08 [paloaltonetworks] Orcus – Birth of an unusual plugin bu
    • 2016.07 [krebsonsecurity] Canadian Man Behind Popular ‘Orcus RAT’

    NukeSped

    • 2019.10 [fortinet] A Deep-Dive Analysis of the NukeSped RATs

    DarkComet- 2018.09 [UltraHacks] How to setup DarkCometRAT 5.3.1 + Portforward

    • 2018.04 [freebuf] CVE-2017-11882: новые подробности — использование скрипта AutoIT для установки бэкдора DarkComet
    • 2018.03 [tencent] CVE-2017-11882: новые подробности — использование скрипта AutoIT для установки бэкдора DarkComet
    • 2017.10 [rsa] Malspam Delivers DarkComet RAT October-2017
    • 2017.01 [HackingMonks] Darkcomet Rat Tutorial (Trojans are awesome)
    • 2016.02 [hackingarticles] Hack Remote PC using Darkcomet RAT with Metasploit
    • 2015.11 [TechnoHacker] How to setup DarkComet RAT [Voice Tutorial] [Download Link]
    • 2015.07 [SecurityBSidesLondon] Kevin Breen - DarkComet From Defense To Offense - Identify your Attacker
    • 2015.03 [heimdalsecurity] Security Alert: Infamous DarkComet RAT Used In Spear Phishing Campaigns
    • 2015.03 [sketchymoose] Smooshing the Square Peg into the Round Hole: DarkComet Plugin for 64-bit images
    • 2012.07 [freebuf] Автор DarkComet RAT объявил о прекращении разработки проекта
    • 2012.06 [freebuf] [Обновление] Мощный RAT – DarkComet RAT V5.3.1
    • 2012.06 [malwarebytes] You dirty RAT! Part 1: DarkComet
    • 2012.04 [trendmicro] Fake Skype Encryption Software Cloaks DarkComet Trojan
    • 2012.04 [toolswatch] DarkComet-RAT Remote Administration Tool v5.1.1 released
    • 2012.03 [quequero] DarkComet Analysis – Understanding the Trojan used in Syrian Uprising
    • 2012.02 [trendmicro] DarkComet Surfaced in the Targeted Attacks in Syrian Conflict
    • 2011.08 [toolswatch] DarkComet-RAT (Remote Administration Tool) v4.0 Fix 1 available
    • 2011.05 [toolswatch] DarkComet-RAT v3.3 available
    • 2011.01 [toolswatch] (EXCLUSIVE) DarkComet-RAT updated to v3.0.1
    • 2011.01 [toolswatch] EXCLUSIVE : DarkComet-RAT 3.0 released (Impressive RAT tool)

    WarZone RAT

    • 2018.11 [UltraHacks] Warzone RAT C++ | Hidden VNC [PROMOTION VIDEO]| Ultra Hacks

    BlackShades

    • 2017.01 [TechnoHacker] Blackshades Revisited
    • 2016.02 [TechnoHacker] How to use Blackshades [download link]
    • 2016.02 [TechnoHacker] How to setup Blackshades RAT [Voice Tutorial] [download link]
    • 2014.05 [malwarebytes] Taking off the Blackshades
    • 2014.05 [endgame] Blackshades: Why We Should Care About Old Malware
    • 2014.05 [trendmicro] The Blackshades RAT – Entry-Level Cybercrime
    • 2014.05 [publicintelligence] FBI Blackshades Remote Access Tool Private Sector Bulletins and Domain List
    • 2014.05 [alienvault] Blackshades Smackdown & Poking China in the Eye
    • 2014.05 [cylance] A Study in Bots: BlackShades Net
    • 2014.05 [welivesecurity] Behind Blackshades: a closer look at the latest FBI cyber crime arrests
    • 2014.05 [krebsonsecurity] ‘Blackshades’ Trojan Users Had It Coming
    • 2014.05 [malwaretech] FBI Cybercrime Crackdown – Blackshades
    • 2012.07 [malwarebytes] BlackShades Co-Creator Arrested!
    • 2012.06 [malwarebytes] BlackShades in Syria
    • 2012.06 [citizenlab] Syrian Activists Targeted with BlackShades Spy Software
    • 2012.06 [malwarebytes] You Dirty RAT! Part 2 – BlackShades NET

    DenesRAT

    • 2019.10 [nsfocus] Анализ трояна DenesRAT и связанных цепочек атак группировки OceanLotus (APT32)

    WSH RAT

    • 2019.10 [angelalonso] WSH RAT - Analysis of the code
    • 2019.10 [angelalonso] Fudcrypt using H-Worm from WSH RAT
    • 2019.09 [freebuf] Хакеры закупают образцы новейших вариантов WSH RAT для атак на клиентов банков
    • 2019.09 [angelalonso] WSH RAT and the link to unknowcrypter and Fudcrypt

    Qrypter RAT

    • 2018.04 [4hou] Анализ работы набирающего популярность Qrypter RAT
    • 2017.12 [angelalonso] Qrypter Java RAT using Tor

    Adwind

    • 2019.08 [4hou] Adwind RAT в настоящее время широко используется в атаках на организации государственного сектора
    • 2018.10 [reversinglabs] eWeek: Cisco Talos and ReversingLabs warn that the Adwind Remote Access Trojan (RAT) has added capabilities that enable it bypass some anti-virus technologies
    • 2018.04 [4hou] Спам-кампания использует бэкдоры XTRAT, DUNIHI и Adwind
    • 2018.04 [trendmicro] Исследователи Trend Micro обнаружили спам-рассылку, распространяющую кроссплатформенный RAT Adwind в связке с бэкдорами XTRAT, DUNIHI и Loki
    • 2018.04 [ensilo] enSilo Blocks New Variant of Adwind RAT
    • 2018.03 [OALabs] Analyzing Adwind / JRAT Java Malware
    • 2018.03 [heimdalsecurity] Security Alert: Spam Campaign Spreads Adwind RAT variant, Targeting Computer Systems
    • 2018.02 [fortinet] New jRAT/Adwind Variant Being Spread With Package Delivery Scam
    • 2018.02 [rsa] Winds of Winter - MalSpam Delivers Adwind RAT 2-1-2018
    • 2018.02 [myonlinesecurity] Fake Swift Copy malspam via compromised sites delivering Java Adwind/ QRAT /JRAT Trojan
    • 2017.12 [myonlinesecurity] Fake “Your UPS Invoice Is Ready” malspam delivers Java Adwind / Java JRAT Trojan
    • 2017.08 [netskope] Adwind RAT employs new obfuscation techniques
    • 2017.07 [trendmicro] Spam Campaign Delivers Cross-platform Remote Access Trojan Adwind
    • 2017.03 [freebuf] Adwind RAT атакует предприятия в более чем 100 странах и регионах
    • 2017.01 [codemetrix] Decrypting Adwind jRAT jBifrost trojan
    • 2016.08 [fortinet] JBifrost: Yet Another Incarnation of the Adwind RAT
    • 2016.07 [heimdalsecurity] Security Alert: Adwind RAT Used in Targeted Attacks with Zero AV Detection
    • 2016.02 [securelist] Expert: cross-platform Adwind RAT
    • 2016.02 [kaspersky] The wind that smells like RAT: The story of Adwind MaaS
    • 2013.11 [crowdstrike] Adwind RAT Rebranding

    CannibalRAT

    • 2018.02 [talosintelligence] CannibalRAT targets Brazil

    jRAT

    • 2018.10 [cofense] H-Worm and jRAT Malware: Two RATs are Better than One
    • 2018.08 [Sebdraven] Lammers, stealers and RATs: same technics like Formbook malware to install JRAT and HawkEye…
    • 2018.03 [trustwave] Crypter-as-a-Service Helps jRAT Fly Under The Radar

    jsRAT

    • 2018.02 [netskope] ShortJSRAT leverages cloud with scriptlets
    • 2017.07 [rsa] Recreating the Crime Scene - A JSRat Story
    • 2016.05 [evi1cg] Несколько способов запуска JSRAT
    • 2016.03 [hackingarticles] Hack Remote Windows 10 PC using JSRAT
    • 2015.07 [secist] Удалённое управление системой Windows 10 с помощью JSRAT

    CrossRat

    • 2018.01 [360] Анализ кроссплатформенного вредоносного ПО CrossRAT, используемого в глобальных кибершпионских кампаниях (часть 2)
    • 2018.01 [4hou] Анализ ПО удалённого управления CrossRat
    • 2018.01 [360] Анализ кроссплатформенного вредоносного ПО CrossRAT, используемого в глобальных кибершпионских кампаниях (часть 1)
    • 2018.01 [objective] Анализ кроссплатформенного RAT CrossRAT, используемого в глобальных кибершпионских операциях

    ArmaRat

    • 2018.09 [360] ArmaRat: двухлетняя шпионская кампания против иранских пользователей

    RokRAT

    • 2018.01 [morphisec] Threat Profile: RokRAT
    • 2017.12 [MalwareAnalysisForHedgehogs] Malware Analysis - ROKRAT Unpacking from Injected Shellcode
    • 2017.11 [talosintelligence] ROKRAT Reloaded
    • 2017.06 [alienvault] A RAT that Tweets: New ROKRAT Malware Hides behind Twitter, Amazon, and Hulu Traffic
    • 2017.04 [360] Анализ трояна ROKRAT, использующего облачные платформы
    • 2017.04 [talosintelligence] Анализ ROKRAT RAT: от фишинга до payload, с использованием Twitter/Yandex/Mediafire в качестве C&C.

    CatKARAT

    • 2018.01 [hackingarticles] TCP & UDP Packet Crafting with CatKARAT

    TheFatRat

    • 2018.11 [freebuf] Технический обзор | Смотрите, как я использую TheFatRat для взлома вашего Android-смартфона
    • 2017.11 [TheHackerStuff] TheFatRat - Hacking Over WAN - Embedding Payload in Original Android APK - Without Port Forwarding
    • 2016.12 [TheHackerStuff] Kali Linux - TheFatRat - Creating an Undetectable Backdoor - Bypass all AntiVirus
    • 2016.09 [freebuf] TheFatRat: инструмент для генерации бэкдоров, упрощающий Msfvenom
    • 2016.07 [hackingarticles] Hack Remote Windows 10 PC using TheFatRat

    OmniRAT

    • 2017.07 [skycure] Nasty backdoor OmniRAT is back, disguised as GhostCtrl on Android mobile devices
    • 2015.11 [freebuf] Вредоносное использование варианта трояна OmniRAT

    LuminosityLink

    • 2018.10 [welivesecurity] LuminosityLink RAT pack leader jailed 30 months in the US
    • 2018.02 [paloaltonetworks] RAT Trapped? LuminosityLink Falls Foul of Vermin Eradicatio
    • 2017.05 [UltraHacks] How to setup LuminosityLink RAT with nVPN | PORTFORWARD FIX!!!
    • 2017.05 [umbrella] The Weather Report: Seamless Campaign, LuminosityLink RAT, and OG-Miner!
    • 2017.03 [myonlinesecurity] Request for 1st new order proforma invoice malspam delivers LuminosityLink RAT
    • 2016.07 [paloaltonetworks] Investigating the LuminosityLink Remote Access Trojan Conf

    Прочее- 2020.02 [proofpoint] Отчёт Proofpoint Q4 2019 и итоги года — год RAT завершается всё тем же

    • 2020.01 [sentinelone] Основы для CISO | Как трояны удалённого доступа влияют на предприятие
    • 2020.01 [TheCyberWire] RAT, бэкдоры и zero-day удалённого выполнения кода. Хакеры взломали Mitsubishi Electric. Telnet...
    • 2020.01 [freebuf] Аналитический отчёт о внедрении трояна удалённого доступа в действующий цифровой сертификат
    • 2020.01 [rambus] Уязвимость Cable Haunt может предоставить хакерам удалённый доступ примерно к 200 миллионам кабельных модемов
    • 2020.01 [proofpoint] Threat Insight 2019: обзор года — год RAT
    • 2019.12 [ptsecurity] Турецкие трюки с червями, RAT… и фрилансер
    • 2019.12 [infosecinstitute] В центре внимания вредоносы: что такое троян удалённого доступа (RAT)?
    • 2019.12 [UltraHacks] Dark Shades Android RAT | Ultra Hacks
    • 2019.11 [broadanalysis] Fallout Exploit Kit распространяет подозрительный троян удалённого доступа (RAT)
    • 2019.11 [carbonblack] Уведомление Threat Intelligence от Threat Analysis Unit (TAU): AsyncRAT
    • 2019.11 [proofpoint] Отчёт Proofpoint Q3 2019 — возвращение Emotet, безраздельное господство RAT и не только
    • 2019.10 [tencent] Майнер KuaiGoMiner (快Go矿工) контролирует десятки тысяч компьютеров для майнинга и запускает трояны удалённого доступа для кражи секретов
    • 2019.10 [4hou] Майнер KuaiGoMiner (快go矿工) контролирует десятки тысяч компьютеров для майнинга и запускает трояны удалённого доступа для кражи секретов
    • 2019.10 [proofpoint] TA505 распространяет новый троян удалённого доступа SDBbot вместе с загрузчиком Get2
    • 2019.10 [tencent] Червь Moonlight («月光») угрожает сетям вузов — заражённые компьютеры оказываются под удалённым управлением
    • 2019.10 [4hou] Червь Moonlight («月光») угрожает сетям вузов — заражённые компьютеры оказываются под удалённым управлением
    • 2019.10 [freebuf] Путешествие в мир контрразведки: анализ первого Android-RAT
    • 2019.09 [4hou] Вредоносная группировка использует RCE-уязвимость phpStudy для массового захвата машин и раздачи четырёх RAT
    • 2019.09 [aliyun] Использование BadUSB для заражения пользователей трояном удалённого доступа
    • 2019.09 [sensecy] АРАБОЯЗЫЧНЫЙ УГРОЗА-АКТОР ПЕРЕРАБАТЫВАЕТ ИСХОДНЫЙ КОД ПОПУЛЯРНОГО RAT SPYNOTE И ПРОДАЁТ ЕГО В ДАРКНЕТЕ КАК НОВЫЙ
    • 2019.08 [securelist] Полнофункциональный шпионский Android-RAT из Бразилии: BRATA
    • 2019.08 [talosintelligence] RAT-рататуй: бэкдорим ПК с помощью утёкших RAT
    • 2019.08 [malware] 2019-08-26 - СЛИВ ДАННЫХ: КАМПАНИЯ SOCGHOLISH РАСПРОСТРАНЯЕТ NETSUPPORT RAT
    • 2019.08 [fortinet] Поддельный индийский калькулятор подоходного налога доставляет вариант xRAT
    • 2019.07 [tencent] Семейство «Торговые письма» снова активно: фишинговые письма распространяют коммерческий RAT RevetRAT
    • 2019.07 [freebuf] Что нужно знать о троянах удалённого доступа
    • 2019.07 [trendmicro] Спам-кампания нацелена на колумбийские организации с помощью кастомного «Proyecto RAT» и использует почтовый сервис YOPmail для C&C
    • 2019.07 [freebuf] Ключевой компонент APT34 Glimpse: воспроизведение RAT и анализ трафика
    • 2019.07 [d] Дневник Red Team, запись №1: делаем RAT PeddleCheap от АНБ невидимым
    • 2019.07 [yoroi] Замечаем RAT: истории криминальной атаки
    • 2019.07 [cybersecpolitics] Рецензия на книгу: «Заблуждения разведки», Р.А. РЭТКЛИФФ
    • 2019.07 [4hou] Изучаем тенденции эволюции троянов: сравнительный анализ множества версий RAT Ratsnif от APT32
    • 2019.07 [4hou] Кратко о троянах удалённого доступа
    • 2019.07 [freebuf] Вредоносные LNK-файлы используют JwsclTerminalServer для удалённого управления и сбора информации
    • 2019.07 [securityintelligence] Захват оверлея: что запускает троян удалённого доступа AVLay (RAT)?
    • 2019.07 [securityintelligence] Захват оверлея: реверс-инжиниринг бразильского трояна удалённого доступа (RAT)
    • 2019.07 [talosintelligence] RAT и стилеры проносятся через «Heaven’s Gate» с новым загрузчиком
    • 2019.06 [4hou] Остерегайтесь червя H-worm, маскирующегося под кинотрейлеры: неосторожный клик по вложению приведёт к заражению RAT
    • 2019.06 [nightst0rm] Как я захватил контроль над множеством веб-сайтов?
    • 2019.06 [4hou] TA505 использует HTML, RAT и другие техники в последних атаках
    • 2019.06 [trendmicro] Смена тактики: разбор использования HTML, RAT и других техник группой TA505 в последних кампаниях
    • 2019.05 [4hou] Babylon RAT расширяет многозадачность вредоносов
    • 2019.05 [360] Заметка о спам-кампании, использующей XLM-макросы для доставки инструментов удалённого управления
    • 2019.05 [arxiv] [1905.07273] Поиск крыс среди кошек: обнаружение скрытых атак с помощью группового обнаружения аномалий
    • 2019.05 [freebuf] Практика использования Ares — Python-RAT с архитектурой B/S
    • 2019.05 [4hou] Инструмент C&C-управления: WebSocket C2
    • 2019.04 [paloaltonetworks] Вредонос BabyShark, часть вторая — атаки продолжаются с использованием KimJongRAT
    • 2019.04 [freebuf] Смотрите, как я вычислил кукловода, стоящего за RAT
    • 2019.04 [4hou] Инструмент C&C-управления: Ares
    • 2019.04 [krebsonsecurity] Кто стоит за RevCode WebMonitor RAT?
    • 2019.04 [freebuf] Анализ образцов майнера Monero и трояна удалённого доступа
    • 2019.04 [4hou] Анализ образцов майнера Monero + RAT
    • 2019.04 [4hou] LimeRAT распространяется в дикой природе
    • 2019.04 [yoroi] LimeRAT распространяется в дикой природе
    • 2019.04 [alexander] Дайджест кибератак за 6-ю неделю 2019 — троян ExileRAT, группа Eskom и другие
    • 2019.03 [360] Автор трояна добровольно передал бэкдор удалённого управления Tatoo
    • 2019.03 [flashpoint] FIN7: новый взгляд — внутри панели Astra и вредоноса SQLRat
    • 2019.03 [tencent] Майнинг-троян атакует SQL-серверы перебором паролей — заражение может привести к удалённому управлению сервером
    • 2019.03 [paloaltonetworks] Cardinal RAT снова грешит: целится в израильские финтех-компании
    • 2019.03 [aliyun] Анализ использования JAVA-VBS для распространения RAT
    • 2019.03 [malware] 2019-03-06 - КОРОТКИЙ ПОСТ: КОРЕЙСКИЙ МАЛСПАМ РАСПРОСТРАНЯЕТ ВРЕДОНОС FLAWED AMMYY RAT
    • 2019.03 [4hou] JAVA+VBS распространяют RAT
    • 2019.03 [mcafee] Совместное упражнение JAVA-VBS доставляет RAT
    • 2019.02 [dodgethissecurity] Реверс-инжиниринг неизвестного RAT — назовём его SkidRAT 1.0
    • 2019.02 [4hou] ExileRAT и LuckyCat делят C2-инфраструктуру
    • 2019.02 [freebuf] Электросамокат Xiaomi M365 подвержен риску взлома и удалённого управления
    • 2019.02 [myonlinesecurity] Поддельное обновление аутентификации Blockchain доставляет Dark Comet RAT
    • 2019.02 [securityartwork] Разбор случая: «Imminent RATs» (III)
    • 2019.02 [securityartwork] Разбор случая: «Imminent RATs» (II)
    • 2019.02 [securityledger] Вредонос ExileRAT нацелен на тибетское правительство в изгнании
    • 2019.02 [securityartwork] Разбор случая: «Imminent RATs» (I)
    • 2019.02 [talosintelligence] ExileRAT делит C2 с LuckyCat и целится в Тибет
    • 2019.02 [0x00sec] Язык программирования для Remote Access Toolkit
    • 2019.01 [angelalonso] Fudcrypt: сервис по шифрованию Java RAT через VBS-скрипты и вредонос Houdini
    • 2019.01 [yoroi] История Java RAT Мануэля
    • 2019.01 [0x00sec] Вопрос про RAT. Долгий перерыв
    • 2019.01 [aliyun] Анализ угроз RAT с помощью технологии AMP
    • 2019.01 [360] Использование уязвимостей Marvell Avastar Wi-Fi для удалённого управления устройствами: от нулевых знаний до поиска и эксплуатации RCE (часть 2)
    • 2019.01 [aliyun] Распространение вредоноса .Net RAT через документы MS Word
    • 2019.01 [tencent] Tencent PC Manager: RAT «Большой серый волк» маскируется под «данные членов клуба»
    • 2019.01 [360] Использование уязвимостей Marvell Avastar Wi-Fi для удалённого управления устройствами: от нулевых знаний до поиска и эксплуатации RCE (часть 1)
    • 2019.01 [4hou] Распространение вредоноса .Net RAT через документы MS Word
    • 2019.01 [0x00sec] VPS или VPN для RAT?
    • 2019.01 [talosintelligence] Что мы узнали, распаковав недавнюю волну заражений Imminent RAT с помощью AMP
    • 2019.01 [fortinet] Вредонос .Net RAT распространяется через документы MS Word
    • 2019.01 [4hou] TA505 добавляет новый бэкдор ServHelper и RAT FlawedGrace в свой арсенал
    • 2019.01 [tencent] Угон браузера, удалённое управление, накрутка просмотров — этот крэк-активатор ядовит!
    • 2019.01 [4hou] Рекламное ПО маскируется под игры и приложения удалённого управления, заражая 9 миллионов пользователей Google Play
    • 2019.01 [UltraHacks] Ozone RAT C++ | Скрытый VNC [ОБУЧАЮЩЕЕ ВИДЕО] | Ultra Hacks
    • 2019.01 [micropoor] Advanced Persistent Penetration — 8-й сезон: демо и есть RAT
    • 2019.01 [tencent] Предположительно группировка Gorgon использует RAT Azorult в целевых атаках на китайскую внешнеторговую отрасль
    • 2019.01 [4hou] Вымогатель JungleSec заражает жертв через консоли удалённого управления IPMI
    • 2019.01 [sans] Инструменты удалённого доступа: скрытые угрозы внутри вашей сети
    • 2018.12 [freebuf] tRat: новый модульный RAT, появляющийся в многочисленных спам-кампаниях
    • 2018.12 [k7computing] Комбо мерзавцев: Agent Tesla и XpertRAT
    • 2018.12 [360] Flash 0day + RAT Hacking Team: анализ атак с использованием новейшей 0day-уязвимости Flash и корреляционный анализ
    • 2018.12 [freebuf] Flash 0day + RAT Hacking Team: анализ атак с использованием новейшей 0day-уязвимости Flash и корреляционный анализ
    • 2018.11 [4hou] tRat: новый модульный RAT
    • 2018.11 [proofpoint] tRat: новый модульный RAT, распространяемый во множестве спам-кампаний
    • 2018.11 [checkpoint] Самые разыскиваемые вредоносы октября 2018: впервые троян удалённого доступа попадает в топ-10 угроз | Блог Check Point Software
    • 2018.11 [checkpoint] Самые разыскиваемые вредоносы октября 2018: впервые троян удалённого доступа попадает в топ-10 Global Threat Index
    • 2018.10 [DEFCONConference] DEF CON 26 CAR HACKING VILLAGE — Дэн Регаладо — знакомьтесь с Salinas — первым RAT для автомобильных информационно-развлекательных систем, управляемым через SMS
    • 2018.10 [cybrary] «Чую крысу!» — AhMyth, а не миф
    • 2018.10 [4hou] Как применять RAT для атак в промышленности
    • 2018.10 [360] RAT крадёт официальную подпись NetEase
    • 2018.10 [ncsc] RAT, Mimikatz и другие домашние вредители
    • 2018.10 [infosecinstitute] Интервью с RaT, президентом Высшего совета SOLDIERX
    • 2018.10 [vulnerability0lab] Facebook Inc через Instagram Business — уязвимость токена удалённого доступа (оригинальное видео Facebook)
    • 2018.10 [securityledger] [Эпизод 114: сложность в основе взлома Facebook, а LoJax — это RAT, который невозможно убить](https://securityledger.com/2018/10/episode-114-complexity-at[Читать далее](https://github.com/alphaseclab/awesome-rat)
    Скачать инструмент