В зоне RU заблокированы 110 доменов, используемых троянами DCRat и WebRat

В зоне RU заблокированы 110 доменов, используемых троянами DCRat и WebRat

В зоне RU заблокированы 110 доменов, используемых троянами DCRat и WebRat

Специалисты F6 помогли выявить и обезвредить солидную часть инфраструктуры криминального сервиса NyashTeam — более 110 доменов в TLD-зоне RU, используемых для проведения троянских атак в России и других странах.

По данным ИБ-компании, NyashTeam работает по модели MaaS (Malware-as-a-Service, вредонос как сервис) как минимум с 2022 года, продавая через сайты и Telegram доступ к DCRat и WebRat, а также предоставляя преступникам услуги хостинга и техподдержки.

 

Оплата подписки принимается в криптовалюте и рублях. Клиенты MaaS проводят атаки в 50 странах, но в основном — на территории России.

Для распространения троянов удаленного доступа зачастую используются YouTube и GitHub; вредоноса в таких случаях обычно выдают за кряк популярного софта, игровой бот или чит для геймеров.

За все время существования NyashTeam использовала свыше 350 доменов второго уровня. Пик регистраций пришелся на январь 2025 года.

 

На настоящий момент выявлено и заблокировано более 110 RU-доменов, ассоциированных с инфраструктурой MaaS. На очереди еще четыре вредоносных домена, которые были зарегистрированы в других TLD-зонах.

Заблокированы также телеграм-канал с исходниками WebRat и четыре обучающих видео на YouTube.

«Кейс NyashTeam наглядно доказывает: инфраструктуру MaaS-операторов, распространяющих вредоносное ПО, можно обнаружить и эффективно заблокировать, — комментирует Владислав Куган из команды F6 Threat Intelligence. — Анализ и последующая блокировка доменов, используемых группировкой NyashTeam, позволили как минимум на время существенно ограничить возможности распространения угроз и затруднить работу злоумышленников».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision выпустила SGRC Basic для управления ИБ в СМБ

Компания Security Vision объявила о выпуске нового продукта SGRC Basic, ориентированного на малый и средний бизнес. Решение предназначено для управления информационной безопасностью, рисками и выполнением требований регуляторов.

Оно базируется на риск-ориентированном подходе и помогает компаниям быстрее выстроить ключевые процессы ИБ.

Продукт включает модули для:

  • управления активами (Asset Management);
  • контроля соответствия нормативным требованиям (Compliance Management);
  • управления рисками кибербезопасности (Risk Management);
  • управления непрерывностью бизнеса (Business Continuity Management).

SGRC Basic может использоваться как в виде установленного решения на одном сервере, так и в формате SaaS, где все компоненты уже развёрнуты и готовы к работе. Второй вариант снимает с компаний необходимость поддерживать инфраструктуру и обновления самостоятельно.

Среди особенностей решения — регулярные обновления контента и доступность в реестре отечественного ПО. Продукт сертифицирован ФСТЭК и Минобороны России.

Компания также продолжает развивать линейку продуктов Basic для СМБ. Ранее были выпущены VS Basic для автоматизации сканирования уязвимостей и мониторинга активов, а также КИИ Basic — для категорирования и защиты объектов критической информационной инфраструктуры. Сейчас разрабатываются новые решения этого направления.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru