![]() |
Новые трояны E4del и PINHOLE используют FTP-баннеры для передачи команд вредоносного ПО
https://blogger.googleusercontent.co...ftp-server.jpg
Исследователи в области кибербезопасности обратили внимание на новую кампанию, в которой FTP-баннеры используются как резольверы мертвых точек (DDR) для доставки двух ранее незафиксированных троянов удаленного доступа (RAT), получивших названия E4del и PINHOLE. Участники угроз известны тем, что злоупотребляют легитимными сервисами, чтобы указать на дополнительную инфраструктуру управления и контроля (C2), тем самым маскируясь под обычный сетевой трафик. В этой новой схеме злоумышленники используют FTP-серверы для размещения баннеров, содержащих вредоносные команды, которые могут быть извлечены жертвами. Это позволяет им скрывать свои действия и избегать обнаружения со стороны средств защиты. В FTP-баннерах злоумышленники могут использовать различные методы шифрования и кодирования, чтобы замаскировать свои инструкции и сделать их менее заметными для систем безопасности. Обнаруженные трояны E4del и PINHOLE обладают функционалом, позволяющим злоумышленникам получать удаленный доступ к зараженным устройствам, управлять ими и загружать дополнительные модули вредоносного ПО. Это делает их крайне опасными для пользователей и организаций, так как они могут использоваться для кражи конфиденциальной информации, шифрования данных и других вредоносных действий. Специалисты по кибербезопасности настоятельно рекомендуют пользователям и организациям быть особенно внимательными к активности FTP-серверов и их баннерам. Необходимо следить за аномальным поведением и подозрительной активностью, а также регулярно обновлять антивирусное программное обеспечение и системы безопасности. Данная ситуация подчеркивает важность комплексного подхода к киберзащите, который включает в себя как технические меры, так и обучение пользователей. Злоумышленники постоянно ищут новые способы обхода защитных механизмов, и только совместные усилия помогут минимизировать риски и защитить информацию от утечек и атак. Источник новости: The Hacker News Читать полностью |
| Время: 14:40 |