Microsoft рассказала о трёх новых вредоносах, атаковавших SolarWinds

Microsoft рассказала о трёх новых вредоносах, атаковавших SolarWinds

Microsoft рассказала о трёх новых вредоносах, атаковавших SolarWinds

Специалисты Microsoft раскрыли информацию ещё о трёх семействах вредоносных программ, принимавших участие в недавней кибероперации против компании SolarWinds. По словам исследователей, злоумышленники использовали эти зловреды на втором этапе заражения сетей поставщика софта.

Команда Microsoft Threat Intelligence Center (MSTIC) уже дала имя хорошо подготовленной киберпреступной группировке, организовавшей целевые атаки на SolarWinds. Её назвали Nobelium. Теперь эксперты выявили ещё три вредоноса, которыми пользовались атакующие: GoldMax, Sibot и GoldFinder.

Как отметили в Microsoft, Nobelium задействовала эти три программы в ходе последней ступени атаки, то есть где-то между августом и сентябрём 2020 года. Однако исследователи также не исключают, что GoldMax, Sibot и GoldFinder могли попасть в системы SolarWinds и в июне.

«Обнаруженные образцы вредоносов использовались не только для укрепления в системах жертвы, но и для последующей активности, включающей даже уход от детектирования во время реагирования на киберинцидент», — пишет Microsoft.

GoldMax представляет собой вредоносную программу, написанную на языке Go. Она выступала в качестве C&C-бэкдора, который помогал скрыть злонамеренную активность и избежать детектирования. Помимо этого, вредонос был оснащён генератором, маскировавшим вредоносный трафик под легитимный.

Sibot, написанный на VBScript, использовался для укрепления в системе атакованной компании и мог загружать дополнительные пейлоады. GoldFinder также оказался Go-зловредом, помогавшим преступникам обнаружить серверы и редиректоры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Линус Торвальдс назвал патчи Google для RISC-V в Linux мусором

Линус Торвальдс снова высказался в своём фирменном стиле — на этот раз в адрес инженера Google из команды Android, Пальмера Даббелта. Поводом стали патчи для архитектуры RISC-V, предложенные в Linux Kernel 6.17, который сейчас находится в стадии merge window.

Торвальдс резко раскритиковал не только качество кода, но и время его отправки:

«Нет. Это мусор, и он пришёл слишком поздно. Я просил присылать пул-реквесты заранее, потому что я в поездке. Если вы не можете следовать этому правилу, то хотя бы делайте пул-реквесты качественными».

По его словам, изменения включали «всякий хлам», не относящийся к RISC-V, в общие заголовочные файлы ядра. И, как подчеркнул Торвальдс, «это то, что никто никогда не должен мне присылать — тем более поздно в merge window».

Фактически он посоветовал Даббелту перенести правки на следующий релиз — Linux Kernel 6.18 — вместо того, чтобы пытаться «додавить» их в текущий.

Хотя формально merge window не запрещает отправку новых изменений, негласное правило простое: код в этот период должен быть полностью готов и чист. В этот раз, по мнению Торвальдса, условие нарушено, поэтому его резкая реакция вряд ли стала неожиданностью для сообщества.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru