Trickbot вооружился Masscan для проведения разведки в локальной сети

Trickbot вооружился Masscan для проведения разведки в локальной сети

Trickbot вооружился Masscan для проведения разведки в локальной сети

Новый модуль Trickbot использует opensource-утилиту Masscan для поиска систем с открытыми портами в локальной сети. Нововведение позволяет при горизонтальном перемещении по сети распространить инфекцию на другие машины целевой организации.

Экспертам Kryptos Logic и ранее попадались зловреды, применяющие сканеры для проведения разведки во взломанной сети, однако такая функциональность, по их словам, — достаточно редкое явление. Добавление Masscan в арсенал Trickbot стало для них неожиданностью.

Модуль masrv загружается на машину жертвы в виде DLL-библиотеки — 32- или 64-битной, в зависимости от используемой версии Windows. Параметры для Masscan он получает с командного сервера, который отыскивает перебором по вшитому списку IP-адресов.

Результаты сканирования спущенных блоков адресов masrv отправляет на C2-сервер с указанной периодичностью. Таким образом, обнаружив открытые порты для администрирования (что не редкость в корпоративных сетях), оператор Trickbot сможет отдать ему модули, способные использовать эти лазейки для дальнейшего распространения инфекции.

Судя по всему, masrv пока находится в стадии тестирования. Найденный образец — пока единственный; он был создан 4 декабря. Оба варианта DLL представляют собой отладочные сборки, что тоже подтверждает этот вывод.

После разгрома Emotet ботнет Trickbot стал считаться основной угрозой де-факто для корпоративных сетей. Правда, он сам чуть не попал в список «бывших», с трудом пережив аналогичную попытку ликвидации. Тем не менее, операторы Trickbot не теряют надежды в полной мере восстановить потенциал агрессивной бот-сети и совершенствуют своего зловреда ускоренными темпами.

Хактивист слил геймплей GTA VI и потребовал вернуть игры на дисках

В Сети появились два предполагаемых фрагмента геймплея GTA VI и изображения, которые могут показывать полную карту штата Леонида. Ответственность взяла группа Cyberleek, объявившая утечку протестом против цифровых предзаказов и отказа Rockstar от полноценного дискового издания.

Формально физическая версия GTA VI существует, но самого носителя в ней не будет: покупатель получит коробку с кодом для загрузки. Это подтверждают магазин Rockstar и служба поддержки компании.

Cyberleek требует отказаться от цифровых предзаказов, продажи уже встроенного контента под видом дополнений и обязательного подключения к серверам для одиночных игр. Автор грозит продолжать публикации, пока Rockstar и Take-Two публично не извинятся и не пересмотрят политику.

На записях якобы показаны баскетбол, настройка снаряжения автомобилей, открывающиеся багажники, шкала выносливости и система чести в духе Red Dead Redemption 2. Предполагаемая карта включает пять округов, крупную железнодорожную сеть и множество небольших островов.

Rockstar и Take-Two начали добиваться удаления публикаций по DMCA. Это может указывать на подлинность материалов, но прямым доказательством не является. Сами записи могли быть сделаны больше года назад, поэтому отдельные механики к релизу способны измениться.

Есть у истории и запах криптовалютного аттракциона. Cyberleek параллельно продвигает токен на базе Solana и просит пожертвования, из-за чего некоторые издания заподозрили рекламную аферу.

Получился странный цифровой Робин Гуд: требует вернуть диски, раздаёт чужую игру и заодно предлагает купить крипту. Осталось понять, где заканчивается активизм и начинается маркетинг.

RSS: Новости на портале Anti-Malware.ru