Allakore Malware

remote access Trojan

Allakore - это простой инструмент удаленного доступа, написанный на Delphi, впервые замеченный в 2015 году. Он реализует протокол RFB, который использует буферы кадров и, таким образом, способен отправлять обратно контроллеру только изменения кадров экрана, ускоряя управление транспортом и визуализацией.

Allakore

Вредоносные возможности Allakore включают в себя:

  • Перехват клавиатуры
  • Захват скриншотов
  • Перечисление папок и файлов
  • Загрузка/выгрузка файлов
  • Кража данных буфера обмена
  • Захват/изменение обоев

Indicators of Compromise

IPv4

  • 144.91.65.100
  • 144.91.91.236
  • 161.97.142.96

TTP - тактика, техника, процедуры

Тактика, методы и процедуры (TTP) обобщают предполагаемые методы MITRE ATT&CK, используемые Allakore.

IDТехникаCWEОписаниеДоверие
1T1059.007CWE-79, CWE-80Межсайтовый скриптингВысокий
2T1068CWE-264, CWE-284Выполнение с избыточными привилегиямиВысокий
3T1587.003CWE-295Некорректная проверка сертификатаВысокий
Комментарии: 0