Trickbot вооружился Masscan для проведения разведки в локальной сети

Trickbot вооружился Masscan для проведения разведки в локальной сети

Trickbot вооружился Masscan для проведения разведки в локальной сети

Новый модуль Trickbot использует opensource-утилиту Masscan для поиска систем с открытыми портами в локальной сети. Нововведение позволяет при горизонтальном перемещении по сети распространить инфекцию на другие машины целевой организации.

Экспертам Kryptos Logic и ранее попадались зловреды, применяющие сканеры для проведения разведки во взломанной сети, однако такая функциональность, по их словам, — достаточно редкое явление. Добавление Masscan в арсенал Trickbot стало для них неожиданностью.

Модуль masrv загружается на машину жертвы в виде DLL-библиотеки — 32- или 64-битной, в зависимости от используемой версии Windows. Параметры для Masscan он получает с командного сервера, который отыскивает перебором по вшитому списку IP-адресов.

Результаты сканирования спущенных блоков адресов masrv отправляет на C2-сервер с указанной периодичностью. Таким образом, обнаружив открытые порты для администрирования (что не редкость в корпоративных сетях), оператор Trickbot сможет отдать ему модули, способные использовать эти лазейки для дальнейшего распространения инфекции.

Судя по всему, masrv пока находится в стадии тестирования. Найденный образец — пока единственный; он был создан 4 декабря. Оба варианта DLL представляют собой отладочные сборки, что тоже подтверждает этот вывод.

После разгрома Emotet ботнет Trickbot стал считаться основной угрозой де-факто для корпоративных сетей. Правда, он сам чуть не попал в список «бывших», с трудом пережив аналогичную попытку ликвидации. Тем не менее, операторы Trickbot не теряют надежды в полной мере восстановить потенциал агрессивной бот-сети и совершенствуют своего зловреда ускоренными темпами.

В Хабаровском крае усилители сигнала вызвали проблемы с мобильной связью

В Хабаровском крае прошло совещание, посвящённое качеству связи в отдельных районах региона. Одной из частых причин проблем становятся самовольно установленные жителями усилители сигнала, ретрансляторы и репитеры.

О совещании сообщило Минцифры Хабаровского края. Мероприятие было посвящено качеству сотовой связи в регионе, в том числе в отдалённых районах.

Как показала проверка, проведённая специалистами Главного радиочастотного центра Дальневосточного федерального округа в селе Чумикан Тугуро-Чумиканского района, одним из ключевых факторов, влияющих на качество связи, стало неквалифицированное использование устройств для усиления сигнала сотовой связи. Их установка рядом с базовыми станциями может приводить к ухудшению качества сигнала и сокращению зоны покрытия.

Минцифры провело разъяснительную работу с населением. Жителям объяснили, что неправильная установка и настройка усилителей сигнала может дать обратный эффект. В ведомстве также напомнили, что использование таких устройств может повлечь административный штраф: 3 тыс. рублей для физических лиц и до 60 тыс. рублей для юридических и должностных лиц. Кроме того, оборудование могут конфисковать, а операторы связи вправе предъявить иски за упущенную выгоду.

Также стало известно о решении Перовского суда Москвы, согласно которому запрещается продажа устройств подавления сигнала GPS. Такие глушилки популярны у водителей большегрузов, которые используют их для обмана системы «Платон». Их работа также создаёт помехи для мобильной связи.

RSS: Новости на портале Anti-Malware.ru