Корпоративни мрежи са обект на нов подъл руски зловреден софтуер, наречен Pupy

Руският "Pupy" атакува западни корпоративни мрежи

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Изследователи в областта на киберсигурността от Infoblox’s Threat Intelligence Group са открили нов троянски кон за отдалечен достъп (RAT), който се крие в корпоративните мрежи по целия свят, и твърдят, че е действал тайно в продължение на около година.

Изследователите са го нарекли Pupy и са успели да проследят инструментариума му до Русия, като сега смятат, че зад кампанията стои спонсорирана от държавата хакерска групировка.

В съобщение за пресата изследователите на Infoblox заявиха, че са открили критична заплаха за сигурността, комуникираща с набор от инструменти за зловреден софтуер, наречен „Decoy Dog“.

Руски IP-та

Този зловреден софтуер си комуникира с руски IP адреси и е насочен към организации от цял свят – САЩ, Европа, Южна Америка и Азия. Сред компаниите, към които е насочен този нов RAT, са тези от технологичния, здравния, енергийния, финансовия и други сектори.

RAT не е „общата заплаха за потребителските устройства“, най-вече поради това колко трудно е било да се открие каквато и да е дейност на компрометираните крайни точки.

„Този RAT използва DNS като C2 канал, чрез който хакера има контрол над вътрешните устройства“.

твърдят изследователите

Pupy е проект с отворен код, твърдят още изследователите.

Самоличността на нападателите, както и естеството на компрометирането, засега са неизвестни, добавиха от Infoblox и казаха още, че в момента работи с други доставчици на киберсигурност, за да разкрие и тези подробности.

„Организациите със защитен DNS могат да блокират тези домейни незабавно, за да намалят риска си, докато продължават да разследват допълнително“,

се казва в заключението на доклада

Ето списък на С2 домейните, които трябва да бъдат блокирани, за да се намалят потенциалните рискове от Pupy:

claudfront[.]net
allowlisted[.]net
atlas-upd[.]com
ads-tm-glb[.]click
cbox4[.]ignorelist[.]com
hsdps[.]cc

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини