<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=455433&amp;view=findpost&amp;p=3915949</guid>
        <pubDate>Fri, 10 Jan 2025 07:15:00 +0000</pubDate>
        <title>Перехват всего лишь просроченных 40 доменов позволил нейтрализовать 4000 бэкдоров</title>
        <link>https://forum.sources.ru/index.php?showtopic=455433&amp;view=findpost&amp;p=3915949</link>
        <description><![CDATA[RSS_Bot: <span class='tag-size' data-value='14' style='font-size:14pt;'>Перехват всего лишь просроченных 40 доменов позволил нейтрализовать 4000 бэкдоров</span><br>
<br>
<em class='tag-i'>Специалисты WatchTowr Labs перерегистрировали на себя просроченные домены, с которых осуществлялось управление вредоносными «закладками» в инфраструктуре различных организаций. Более 4 тыс. бэкдоров больше никому не причинят вреда.</em><br>
<br>
<strong class='tag-b'>Операция «Перехват»</strong><br>
<br>
Эксперты организаций The Shadowserver Foundation и WatchTowr Labs смогли нейтрализовать около 4 тыс. бэкдоров, перерегистрировав на себя просроченные домены, в которых размещалась управляющая инфраструктура вредоносов.<br>
<br>
В публикации Bleeping Computer эти бэкдоры названы «заброшенными, но функциональными», причем некоторые из них обеспечивали несанкционированный доступ к высокопрофильным ресурсам, в том числе, правительственным системам и инфраструктуре университетов. В любой момент каждый, кто мог бы получить доступ к контрольным серверам этих веб-шеллов (а именно в таком виде были реализованы бэкдоры), мог бы отправить им произвольную команду и нанести ущерб целевым системам.<br>
<br>
Специалисты WatchTowr, компании, которая специализируется на «наступательной киберобороне», попросту перерегистрировали на себя домены до того, как этим озаботились киберзлоумышленники. Получив контроль над ресурсом, с которого осуществлялось управление вредоносным ПО, эксперты смогли установить хотя бы некоторую часть жертв. Им потребовалось перерегистрировать всего чуть более 40 доменов, чтобы обнаружить входящие соединения от более чем 4 тыс. скомпрометированных бэкдорами систем, опрашивавших контрольные серверы на предмет инструкций.<br>
<br>
<img class='tag-img' src='https://static.cnews.ru/img/news/2025/01/10/backdoor700.jpg' alt='user posted image'><br>
<br>
<a class='tag-url' href='https://unsplash.com/photos/yellow-and-blue-data-code-displayed-on-screen-70Rir5vB96U' target='_blank'>Photo by Markus Spiske on Unsplash</a>  Перерегистрация просроченных доменов позволила ликвидировать опасность от более 4 тысяч бэкдоров для инфраструктур различных организаций<br>
<strong class='tag-b'>Богатый улов</strong><br>
<br>
Специалисты выявили сразу несколько типов бэкдоров, в том числе «классические» r57shell, более продвинутые c99shell, которые предлагают возможность манипуляций с файлами и проведения брутфорс-атак, а также веб-шеллы типа «China Chopper», которые нередко используются APT-группами.<br>
<br>
В публикации упоминается бэкдор, чье поведение типично для вредоносных инструментов группировки Lazarus Group, хотя не исключено, что в данном случае речь шла лишь о повторном использовании того же инструмента кем-то еще. Что касается жертв, то множество «закладок» обнаружилось в системах правительства и судов Китая, инфраструктуре судебной системы Нигерии, а также правительственных сетях Бангладеша. В числе зараженных систем также обнаружились образовательные учреждения Китая, Таиланда и Южной Кореи.<br>
<br>
«Исследование WatchTowr акцентирует внимание на масштабах и цифрах, не давая комментариев на тему происхождения этих бэкдоров, за исключением скриншотов, из которых явственно следует, что как минимум некоторые из них – родом из доменной зоны .ru, – говорит <strong class='tag-b'>Анастасия Мельникова</strong>, директор по информационной безопасности компании SEQ. – Впрочем, киберкриминал везде одинаков, и чем меньше у него пространства для маневров – и чем меньше доменов находятся под его контролем, – тем лучше».<br>
<br>
Сотрудники WatchTowr передали все сведения и реквизиты управления перехваченными доменами The Shadowserver Foundation, некоммерческой организации, которая занимается вопросами кибербезопасности. Сейчас эта НКО перенаправляет весь траффик со скомпрометированных систем к своим доменам и обещает сделать все, чтобы перехваченные домены больше не попали в руки киберкриминала.<br>
<br>
Адрес новости:<br>
https://internet.cnews.ru/news/top/2025-01-10_perehvat_40_domenov_pozvolil<br>
<br>
]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Интернет</category>
      </item>
	
      </channel>
      </rss>
	