Специалисты подразделения киберразведки Palo Alto Networks Unit 42 обнаружили новое вредоносное приложение Splinter.
Злоумышленники применили его в ходе нескольких атак. Splinter используют в качестве инструмента постэксплуатации при проникновении в корпоративную инфраструктуру.
С его помощью злоумышленники могут выполнять команды Windows, красть файлы, собирать информацию об учетных записях облачных сервисов и загружать дополнительные вредоносные программы. После выполнения данных функций зловред самоуничтожается.
Эта вредоносная программа написана на Rust и довольно объемна, хотя, как отмечает издание The Register, все программы на данном языке весьма громоздки. Это связано с большим количеством внешних библиотек, которые использует файл. Автор зловреда пока не установлен.
Злоумышленники применили его в ходе нескольких атак. Splinter используют в качестве инструмента постэксплуатации при проникновении в корпоративную инфраструктуру.
С его помощью злоумышленники могут выполнять команды Windows, красть файлы, собирать информацию об учетных записях облачных сервисов и загружать дополнительные вредоносные программы. После выполнения данных функций зловред самоуничтожается.
«Хотя Splinter не так продвинут, как другие известные инструменты, такие как Cobalt Strike, он по-прежнему представляет потенциальную угрозу для организаций. Так что Cobalt Strike — не единственный инструмент редтимимнга, который применяют злоумышленники в реальных атаках», — отметил аналитик Unit 42 Доминик Райхель в корпоративном блоге.
Эта вредоносная программа написана на Rust и довольно объемна, хотя, как отмечает издание The Register, все программы на данном языке весьма громоздки. Это связано с большим количеством внешних библиотек, которые использует файл. Автор зловреда пока не установлен.
Для просмотра ссылки необходимо нажать
Вход или Регистрация