Remcos RAT
A Remcos egy valós távelérési eszköz, amelyet a Breaking Security biztonsági cég hozott létre 2016-ban, de 2017-ben elkezdték rosszindulatú célokra használni.
A hatékony eszköz szinte teljeskörű távoli megfigyelést biztosít, közte a billentyűnaplózást, a kamerák aktiválását, a képernyőképek készítését, a hangrögzítést és a vágólap tevékenységének megfigyelését. Lehetővé teszi a fenyegetés szereplői számára, hogy feltűnés nélkül vigyenek át fájlokat a kliensgépre és onnan, parancsfájlokat hajtsanak végre, shell-eket hozzanak létre, listázzanak minden telepített szoftvert, szerkesszék a rendszerleíró adatbázist és így tovább. Alapvetően egy hacker álma.
A Minerva a 2022. december 20-án megjelent 4.2.0-s verziót elemezte és osztotta meg az azonosításhoz szükséges mutatókat.