Согласно последнему отчету Cisco, обновленный вредонос LodaRAT вернулся и продолжает распространяться вместе с другими сложными вредоносными программами, такими как RedLine Stealer и Neshta. По словам специалистов, LodaRAT является крайне интересным инструментом для злоумышленников, так как им очень легко получить доступ к его исходному коду и модифицировать троян под себя.
Эксперты приписывают разработку трояна группировке Kasablanca. Известно, что злоумышленники разработали версию LodaRAT для Android в феврале 2021 года, а в сентябре 2022 года взяли на вооружение новую стратегию для доставки своего вредоноса, используя инфостилер Prynt Stealer.
Последние исследования
Источник: SecurityLab