ПолiтДумка

Avast и Eset изучили бэкдоры для проведения целевых атак

16 мая
08:03 2020

Специалисты Avast совместно с коллегами, аналитиками вредоносного ПО из компании Eset проанализировали образцы, которые одна из APT-группировок использовала для слежки за телекоммуникационной и газовой компаниями, а также правительственным учреждением в Центральной Азии.

Хакеры использовали бэкдоры, чтобы получить долговременный доступ к корпоративным сетям. Основываясь на полученных данных, специалисты Avast предполагают, что эта группа из Китая и она также причастна к атакам в Монголии, России и Беларуси. Во-первых, в этот раз хакеры использовали троян Gh0st RAT, который ранее уже использовался китайскими APT-группами. Во-вторых, эксперты Avast нашли сходства в этом коде с тем, который они анализировали ранее и который был приписан китайской группировке.

Бэкдоры давали возможность хакерам управлять файлами жертв, удалять их, делать снимки экрана, вмешиваться в процессы и работу сервисов, а также выполнять консольные команды и удалять признаки своего присутствия. Кроме того, некоторые команды могли настраивать бэкдоры выполнять фильтрацию данных на командном сервере. Командный сервер мог также дать команду зараженным устройствам выступать в качестве прокси-сервера или прослушивать определенный порт на каждом сетевом интерфейсе. Еще хакеры использовали такие инструменты, как Gh0st RAT и Management Instrumentation, для бокового перемещения во взломанных сетях.

Источник: ko.com.ua


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

Атака на Ізраїль підтвердила військово-політичні потреби України — дипломат

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!