Emotet сеет маячки Cobalt Strike, подготавливая почву для шифровальщиков

Emotet сеет маячки Cobalt Strike, подготавливая почву для шифровальщиков

Emotet сеет маячки Cobalt Strike, подготавливая почву для шифровальщиков

Внезапно оживший троян Emotet начал устанавливать на зараженные машины Cobalt Strike Beacon, открывая злоумышленникам доступ к сети для продолжения атаки. Не исключено, что новую возможность начнут использовать для внедрения шифровальщиков — операторы таких вредоносных программ охотно отдают взлом сетей на аутсорс.

В прошлом возможности Emotet неоднократно использовались для засева других зловредов (TrickBot, Qbot), а те уже могли загрузить дополнительные инструменты атаки — к примеру, популярный у киберкриминала тулкит Cobalt Strike. На днях наблюдатели заметили, что вернувшийся после разгромной акции троян напрямую, без прежних посредников устанавливает маячок Cobalt Strike.

Этот довесок объявляется далеко не всегда, но, оказавшись в системе, сразу пытается связаться со своим C2-сервером, а затем деинсталлируется. В некоторых случаях зараженной машине отдается команда на установку тулкита Cobalt Strike.

Сам Emotet при этом собирает немного данных, основным оружием в этом плане является Cobalt Strike. С помощью этого инструмента пентеста можно получить много полезной информации о сети или ее домене с тем, чтобы запустить туда дополнительных зловредов — например, шифровальщика.

Такой исход вполне вероятен: как выяснил BleepingComputer, на возращении Emotet очень настаивали операторы Conti. Использование Emotet в тандеме с Cobalt Strike должно значительно ускорить заражение сетей тем или иным вымогателем: обычно такие вредоносы появляются в них через месяц после первичного проникновения.

Впрочем, истинные намерения операторов Emotet пока не ясны. Они могут использовать новую тактику для собственных нужд (проведения разведки в сети), могут также запустить партнерские программы на основе возрождающегося ботнета.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Молодой уральский медик попал под суд за поиск экстремистских материалов

В Свердловской области суд рассматривает дело молодого медика, обвиняемого в умышленном поиске экстремистских материалов (ст. 13.53 КоАП РФ). Это первый известный случай попытки привлечь к ответственности по новой статье, введённой летом 2025 года.

Согласно законодательству, штраф до 5 тысяч рублей грозит тем, кто осуществляет «поиск заведомо экстремистских материалов и получение доступа к ним, в том числе с использованием программно-аппаратных средств для обхода ограничений доступа к информационным ресурсам».

Как сообщают местные СМИ со ссылкой на адвоката обвиняемого Сергея Барсукова, 20-летний медик столкнулся с запрещённой информацией случайно — 24 сентября, по дороге на работу. По словам защитника, молодой человек лишь наткнулся на сведения о ряде организаций, признанных в России экстремистскими.

Однако, как уточнили источники РИА Новости в оперативных службах, фигурант состоял в неонацистских интернет-сообществах. Его поисковые запросы, по данным следствия, касались деятельности украинских националистических формирований, признанных в России террористическими и запрещёнными.

В тот же день молодого человека вызвали в отдел ФСБ, а 8 октября на него был составлен протокол об административном правонарушении по статье 13.53 КоАП РФ. Адвокат Барсуков предполагает, что информацию в спецслужбы мог передать мобильный оператор.

Первое судебное заседание прошло в конце октября. Защита ходатайствовала о вызове свидетелей.

«Я считаю, что на основании представленных материалов нельзя строить обвинение. До суда я направил жалобу в УФСБ по Свердловской области с просьбой провести служебную проверку в отношении сотрудников отдела по Каменску-Уральскому — на предмет оказания психологического давления на моего подзащитного. Аналогичное обращение направлено в Главное управление МВД России по региону», — заявил адвокат Сергей Барсуков.

Второе заседание состоялось 6 ноября. Свидетели, вызванные в суд, не явились. В итоге суд не стал выносить решение и вернул материалы дела на доработку.

«Сегодня я обратил внимание суда на то, что представленные материалы являются „сырыми“: в них отсутствуют доказательства вины моего подзащитного. Суд с доводами согласился и направил дело правоохранителям для устранения недостатков. Будут ли они устранены — сомневаюсь, поскольку мой подзащитный невиновен», — прокомментировал итоги заседания Сергей Барсуков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru