Новость дня: Выпущена Windows 10 October 2020 Update

Бэкдор прячет адреса C&C в блогах Microsoft



Бэкдор прячет адреса C&C в блогах Microsoft


Эксперты FireEye и Microsoft успешно закрыли тайный канал C&C-связи бэкдора Blackcoffee, использовавшего с этой целью веб-портал TechNet софтверного гиганта, сообщает «Лаборатория Касперского».

Блоги и открытый форум TechNet активно посещаются пользователями продуктов Microsoft и IT-профессионалами, объем трафика на них высок, и такая легитимная и удобная в функциональном плане платформа как нельзя лучше подходит для маскировки вредоносных коммуникаций.

Злоупотребление на TechNet было выявлено в конце прошлого года; как оказалось, операторы одного из вариантов Blackcoffee создали поддельные профили и публиковали комментарии, внедряя в них закодированные IP-адреса центров управления зловредом. По свидетельству FireEye, безопасность самого портала TechNet при этом не была нарушена.

Техника сокрытия C&C-трафика на популярных и часто посещаемых ресурсах с безупречной репутацией не нова, но она до сих пор исправно помогает злоумышленникам осложнять жизнь ИБ-исследователям и продлевать период активности своих контроллеров. Так, известны случаи, когда командный трафик зловреда для пущей надежности переносился в социальную сеть. Достаточно вспомнить целевые атаки Miniduke, в ходе которых бэкдор подключался к управляющему серверу, используя сообщения в Twitter-аккаунтах.

Эксперты FireEye предполагают, что за данной Blackcoffee-кампанией стоит китайская хакерская группировка APT17, также известная как Deputy Dog, которая использует этот бэкдор с 2013 года. На ее счету уже много разных жертв – преимущественно правительственные учреждения США, юридические агентства международного уровня и IT-компании.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
20.10.2020 16:23

Северокорейские хакеры Kimsuky атакуют российскую оборонку

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России


12.10.2020 16:39

Военные США атаковали сеть «русских киберпреступников»

Одной из целей проведенной операции являлось ослабление потенциальной способности ботнета повлиять на предстоящие президентские выборы в США


06.10.2020 20:52

Собянин заблокировал приложение для бесплатного проезда школьников и пенсионеров

Мэр Москвы Сергей Собянин объявил о новых мерах, направленных на борьбу с распространением коронавируса в столице


30.09.2020 18:06

В Минпромторге сообщили об иностранных утюгах с прослушкой

В России обнаружены произведенные за границей утюги «с закладками», способные вести прослушку


28.09.2020 15:54

Киберпреступники ищут новые способы шантажировать пользователей

По данным ESET, каждый десятый интернет-пользователь в России стал жертвой шантажа во время самоизоляции


Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


20.10.2020 16:23

Северокорейские хакеры Kimsuky атакуют российскую оборонку

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России


12.10.2020 16:39

Военные США атаковали сеть «русских киберпреступников»

Одной из целей проведенной операции являлось ослабление потенциальной способности ботнета повлиять на предстоящие президентские выборы в США


28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion


» Оставьте первым свой комментарий

Новости /
Безопасность /
Бэкдор прячет адреса C&C в блогах Microsoft
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика