News Эксперты перехватили контроль над 4000 бэкдоров

fd7b2e284d453d90a2f25e6937913a0d.webp


Исследователи из The Shadowserver Foundation и WatchTowr Labs и взяли под контроль более 4000 доменов с истекшим сроком регистрации, которые использовались для управления заброшенными, но все еще активными бэкдорами. Благодаря их действиям удалось предотвратить дальнейшее использование этих вредоносных программ злоумышленниками.

Некоторые из выявленных бэкдоров, в том числе веб-шеллы, были развернуты на серверах правительственных и образовательных учреждений. Зараженные системы могли выполнять команды любого, кто получил бы доступ к соответствующим доменам. Однако эксперты заблаговременно перехватили управление, исключив этот риск.

Зарегистрировав более 40 доменов, специалисты получили запросы от более 4000 зараженных систем, что позволило определить их расположение. Среди выявленных пострадавших — системы в правительственных инфраструктурах Китая, Нигерии и Бангладеш, а также в образовательных учреждениях Таиланда, Китая и Южной Кореи.

Этот шаг не только предотвратил потенциальные атаки, но и помог идентифицировать пострадавшие организации, открывая возможности для дальнейшего расследования и устранения последствий взлома.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab