☣️ Бекдор ValleyRat маскується всередині підписаних компонентів Windows

Фахівці з безпеки виявили нову модифікацію трояна ValleyRat, який використовує легітимні підписані виконавчі файли відомих розробників для прихованого впровадження у системи. Шкідливе програмне забезпечення застосовує техніку DLL Side-Loading, завантажуючи шкідливі бібліотеки разом із надійними програмами, що дозволяє легко обходити класичні антивірусні сканери.

Після закріплення в операційній системі ValleyRat отримує повний контроль над пристроєм, здатний перехоплювати клавіатурний ввід, викрадати збережені паролі та завантажувати додаткові модулі розвідки. Дослідники фіксують активне розповсюдження бекдору через фішингові листи з підробленими комерційними документами.