Новости Splinter атакует корпоративные сети

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
28.023
Репутация
11.520
Реакции
61.184
RUB
50
Специалисты подразделения киберразведки Palo Alto Networks Unit 42 обнаружили новое вредоносное приложение Splinter.

Злоумышленники применили его в ходе нескольких атак. Splinter используют в качестве инструмента постэксплуатации при проникновении в корпоративную инфраструктуру.

s-l1600.jpg


С его помощью злоумышленники могут выполнять команды Windows, красть файлы, собирать информацию об учетных записях облачных сервисов и загружать дополнительные вредоносные программы. После выполнения данных функций зловред самоуничтожается.

«Хотя Splinter не так продвинут, как другие известные инструменты, такие как Cobalt Strike, он по-прежнему представляет потенциальную угрозу для организаций. Так что Cobalt Strike — не единственный инструмент редтимимнга, который применяют злоумышленники в реальных атаках», — отметил аналитик Unit 42 Доминик Райхель в корпоративном блоге.

Эта вредоносная программа написана на Rust и довольно объемна, хотя, как отмечает издание The Register, все программы на данном языке весьма громоздки. Это связано с большим количеством внешних библиотек, которые использует файл. Автор зловреда пока не установлен.


 
Сверху Снизу