SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Обнаружение CrystalX RAT: троянский конь с функциями prankware - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Обнаружение CrystalX RAT: троянский конь с функциями prankware

      Главная
      —
      Блог
      —Обнаружение CrystalX RAT: троянский конь с функциями prankware
      1 апреля 2026 0:00
      В марте 2026 года выявлена активная кампания по распространению ранее неизвестного троянца удаленного доступа (RAT) по модели «вредоносное ПО как услуга» (MaaS). Этот троянец, получивший название CrystalX RAT, отличается обширным набором возможностей, включая функции стилера, кейлоггера, клиппера и шпионского ПО, а также может выступать в роли prankware. Продукты «Лаборатории Касперского» обнаруживают эту угрозу как Backdoor.Win64.CrystalX.*, Trojan.Win64.Agent.* и Trojan.Win32.Agentb.gen.
      Введение В современном ландшафте информационной безопасности появление новых угроз является постоянной проблемой. В марте 2026 года было зафиксировано распространение ранее неизвестного троянца удаленного доступа (RAT) по модели «вредоносное ПО как услуга» (MaaS). Этот троянец, получивший название CrystalX RAT, представляет собой значительную угрозу, поскольку обладает широким спектром возможностей и может быть использован для различных злонамеренных целей.

      Подробности

      CrystalX RAT был впервые упомянут в январе 2026 года в приватном Telegram-чате для разработчиков RAT. Первоначально он был представлен под названием Webcrystal RAT и имел сходства с существующим троянцем WebRAT (также известным как Salat Stealer). После ребрендинга вредоносное ПО получило новое название — CrystalX RAT и начало активно продвигаться в новом канале. Панель управления CrystalX RAT позволяет клиентам автоматически собирать образцы с широкими возможностями конфигурации, включая геоблокирование по странам, защиту от анализа, иконку исполняемого файла и другие опции. Каждый имплант сжимается с помощью библиотеки zlib и шифруется алгоритмом ChaCha20.

      Что делать

      Для защиты от CrystalX RAT рекомендуется использовать актуальное антивирусное ПО, которое может обнаруживать эту угрозу. Продукты «Лаборатории Касперского» обнаруживают CrystalX RAT как Backdoor.Win64.CrystalX.*, Trojan.Win64.Agent.* и Trojan.Win32.Agentb.gen. Кроме того, важно следовать лучшим практикам информационной безопасности, таким как использование сильных паролей, двухфакторной аутентификации (MFA) и шифрования данных. Регулярно обновляйте операционную систему и приложения, чтобы обеспечить наличие последних устранений уязвимостей. Итог: Обнаружение CrystalX RAT подчеркивает важность постоянной бдительности в области информационной безопасности и необходимости использования современных методов защиты для противодействия новым угрозам. Только совместными усилиями можно минимизировать риски, связанные с таким вредоносным ПО.

      Источник: Kaspersky Securelist RU

      Теги
      информационная безопасность кибербезопасность новости ИБ Kaspersky Securelist RU
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.