C2 из коробки: Dark Utilities привлекает всё больше киберпреступников

C2 из коробки: Dark Utilities привлекает всё больше киберпреступников

C2 из коробки: Dark Utilities привлекает всё больше киберпреступников

Развивающийся сервис, получивший имя Dark Utilities, уже успел привлечь три тысячи киберпреступников, поскольку предоставляет командный пункт (C2) для управления скомпрометированными системами. О набирающем популярность сервисе рассказали исследователи из Cisco Talos.

По словам специалистов, Dark Utilities рекламируют как систему, позволяющую устанавливать удалённый доступ, выполнять команды, запускать DDoS-атаки и криптомайнинговые операции на заражённом устройстве.

Dark Utilities появился в начале 2022 года и уже тогда подавался авторами как “C2-as-a-Service“ (C2aaS — командный сервер как услуга). Киберпреступникам предлагали доступ к инфраструктуре, размещённой не только в привычном интернете, но и в Tor-сети. Помимо этого, начинающий злоумышленник мог заполучить и пейлоады с поддержкой Windows, Linux и Python. Всё это стоит 9,99 евро.

Купившим эту услугу юзерам предлагался дашборд, позволяющий генерировать новые вредоносные образцы, заточенные под определённую операционную систему. Авторы Dark Utilities также предоставляли панель администратора, позволяющую запускать команды на устройстве жертвы.

Основная идея этого сервиса — дать киберпреступникам возможность атаковать разные операционные системы и конфигурации компьютеров без необходимости заниматься разработкой специально под каждую. Техническая поддержка пользователей осуществляется в Discord и Telegram.

«Учитывая достаточно низкую стоимость в сравнении с другими платформами, Dark Utilities наверняка привлекает внимание киберпреступников, которые пытаются взломать определённые системы, но по каким-то причинам не могут создать собственную C2-инфраструктуру», — пишут исследователи.

Российский телеком накрыли DDoS-атаки до 2,7 Тбит/с длиной в неделю

Киберпреступники сменили тактику атак на российский телеком. Если раньше операторы связи чаще сталкивались с короткими DDoS-ударами, то теперь злоумышленники делают ставку на длительное изматывание инфраструктуры. К такому выводу пришли аналитики StormWall, изучив данные клиентов компании за май и июнь 2026 года.

По данным исследования, телеком-компании всё чаще подвергаются сверхмощным DDoS-атакам объемом от 1,3 до 2,7 Тбит/с.

Но главная особенность новых кампаний — их продолжительность. Атаки могут растягиваться на недели.

При этом речь не идет о непрерывном потоке трафика. Обычно злоумышленники атакуют по несколько часов в день, выбирая периоды максимальной нагрузки. Такой подход позволяет не только создавать перебои в работе сервисов, но и увеличивать расходы операторов на обслуживание трафика.

Эксперты отмечают, что многие провайдеры рассчитывают стоимость потребления трафика по так называемому 95-му перцентилю. В результате длительная DDoS-кампания способна нанести финансовый ущерб даже тем компаниям, которые технически способны выдержать атаку.

Статистика показывает серьезное изменение картины угроз. Если в мае 2025 года на атаки мощностью менее 50 Гбит/с приходилось 66% всех инцидентов, то в мае 2026 года их доля сократилась до 16,5%.

Иными словами, эпоха мелких DDoS-атак для телеком-отрасли практически закончилась. На смену ей пришли хорошо подготовленные противники с доступом к терабитным мощностям.

Последствия таких атак могут выходить далеко за пределы одного оператора. Сбои способны затронуть интернет-доступ, телефонию, облачные сервисы и корпоративные приложения. Кроме того, проблемы в сетях операторов автоматически отражаются на клиентах — от банков и ретейла до интернет-провайдеров и других организаций, зависящих от каналов связи.

В StormWall отмечают, что злоумышленники всё чаще стремятся не просто создать кратковременный сбой, а нанести максимально возможный ущерб инфраструктуре и бизнесу жертвы.

RSS: Новости на портале Anti-Malware.ru