На просторах хакерских форумов и Telegram-каналов всплывает название Venom RAT.
Причем на достаточно популярных форумов таких как xss,exploit,hf..
Преподносится он порой как мощный инструмент. Однако при ближайшем рассмотрении становится очевидно: Venom RAT – это не что то приватное, а обычный паблик rat с минимальными изменениями. Основная его суть сводится к - переработанному интерфейсу(на базе стандартного DevExpress) известного открытого DcRat и интеграции паблик HVNC.
Исходный код: Venom RAT практически наверняка является форком открытого проекта DcRat https://github.com/qwqdanchun/DcRat. Это мы можем понять по крякам(src коду) к примеру Venom разработчик даже не удосужился удалить из ресурсов иконку оригинального DcRat
Весь rat это просто красивый форк,с добавлеными функциями с паблик ресуросов).
Суть Venom: Маркетинг поверх паблика
Фактически, Venom RAT – это "красивый" форк DcRat. Любой человек с базовыми навыками C# может создать подобный "продукт":
Форкнуть DcRat,изменить GUI (стандартный DevExpress),добавить публичный HVNC-модуль, так же минимально переписать стаб или применить базовую обфускацию (чтобы статический анализ выглядел чуть лучше).
Это значительно дешевле и быстрее, чем разрабатывать RAT с нуля, что и объясняет появление таких "клоунов".
Почему администраторы популярных форумов не банят таких продавцов, а пользователи платят за "паблик в красивой обертке"?
Продажа паблика вполне нормальное явление? (или это можно считать уже не пабликом а приватным софтом?)
Причем на достаточно популярных форумов таких как xss,exploit,hf..
Преподносится он порой как мощный инструмент. Однако при ближайшем рассмотрении становится очевидно: Venom RAT – это не что то приватное, а обычный паблик rat с минимальными изменениями. Основная его суть сводится к - переработанному интерфейсу(на базе стандартного DevExpress) известного открытого DcRat и интеграции паблик HVNC.
Исходный код: Venom RAT практически наверняка является форком открытого проекта DcRat https://github.com/qwqdanchun/DcRat. Это мы можем понять по крякам(src коду) к примеру Venom разработчик даже не удосужился удалить из ресурсов иконку оригинального DcRat
Весь rat это просто красивый форк,с добавлеными функциями с паблик ресуросов).
Суть Venom: Маркетинг поверх паблика
Фактически, Venom RAT – это "красивый" форк DcRat. Любой человек с базовыми навыками C# может создать подобный "продукт":
Форкнуть DcRat,изменить GUI (стандартный DevExpress),добавить публичный HVNC-модуль, так же минимально переписать стаб или применить базовую обфускацию (чтобы статический анализ выглядел чуть лучше).
Это значительно дешевле и быстрее, чем разрабатывать RAT с нуля, что и объясняет появление таких "клоунов".
Почему администраторы популярных форумов не банят таких продавцов, а пользователи платят за "паблик в красивой обертке"?
Продажа паблика вполне нормальное явление? (или это можно считать уже не пабликом а приватным софтом?)