C2-сервер
2023-02-15T12:56:22+03:00
Alexander Antipov
C2-сервер – это термин, используемый в кибербезопасности, который обозначает командно-контрольный сервер. На C2-сервере обычно находится управляющее ПО, которое позволяет злоумышленнику удаленно контролировать и управлять компьютером жертвы, получать доступ к конфиденциальной информации и проводить другие атаки.
C2-серверы могут быть использованы для проведения различных видов кибератак, таких как кража конфиденциальных данных, шпионаж, распространение вредоносного ПО, проведение DDoS-атак и других.
21 декабря, 2023
Windows и macOS в опасности: инфовор JaskaGO вышел на охоту за данными
Держатели криптоактивов в повышенной зоне риска, для них новый Golang-стилер приготовил особый козырь.
20 декабря, 2023
IBM предупреждает о JavaScript-инъекциях, нацеленных на банковские аккаунты
50 тысяч человек уже лишились своих сбережений. Сумеете ли вы защитить свои?
19 декабря, 2023
Хамелеон киберпреступного мира: северокорейская группа Konni мимикрирует свои вредоносные тактики
Зачем азиатские хакеры маскируется под другие группы и какие методы для этого используют?
5 декабря, 2023
Уязвимость Шрёдингера: зачем хакеры выдумывают проблемы с безопасностью WordPress
Необычная стратегия киберпреступников ведёт к массовому заражению веб-сайтов вредоносным кодом.
27 ноября, 2023
Тревога на Корейском полуострове: тайное кибероружие Севера наносит удар по Югу
Zero-day в MagicLine4NX как новый вектор атак для киберпреступников из КНДР.
27 октября, 2023
Правительственные и оборонные структуры в Индии пали жертвами хакеров Sidecopy
В своих атаках злоумышленники используют популярную нынче уязвимость WinRAR.
23 октября, 2023
Преступление и наказание: как эксперты QNAP отразили кибератаку и отключили хакерам C2-сервер
Тайваньские специалисты нанесли мощный удар по киберпреступной инфраструктуре.
23 октября, 2023
Неизвестные киберпреступники используют USB-накопители для шпионажа в Азии
Защищённые флешки оказались не такими уж безопасными.
12 октября, 2023
Ботнет ShellBot использует шестнадцатеричные IP-адреса для уклонения от обнаружения
Вредоносный код проникает всё глубже, обходя стандартные меры защиты.
11 октября, 2023
«Котёнок каракала» атакует мобильники курдских политактивистов
Кто же прячется за усами «Caracal Kitten»? Китайские эксперты знают ответ.
6 октября, 2023
Атаки на цепочку поставок становятся мейнстримом. Как обезопасить свой продукт и организацию
Исследователи Trend Micro подробно рассказали о методах компрометации доверенных репозиториев.
6 октября, 2023
Возрождение Qakbot: как ФБР помогло киберпреступникам усилить свои атаки
Крупнейшая операция ФБР провалилась или злоумышленники провели многоходовку?
2 октября, 2023
Menorah: новый вирус, ворующий данные Ближнего Востока
Иранские хакеры улучшают инструменты шпионажа для сбора разведданных региона.
2 октября, 2023
Новый вредонос BunnyLoader: когда маленький заяц приносит большие проблемы
Ключевые возможности нового вредоносного ПО, которое уже продается в даркнете.
27 сентября, 2023
Ваш код уже не защищён: хакеры превратили GitHub в троян
Если вы видите коммит от GitHub Dependabot, проверьте безопасность кода.
22 сентября, 2023
Песок сквозь сети: хакеры Sandman отбирают игрушки у телекомов Европы
Неизвестные ранее хакеры разработали скрытный инфостилер, дающий полную свободу действий.
19 сентября, 2023
SprySOCKS: китайское предупреждение для мировых правительств
Уязвимости в госсистемах дают полную свободу действий для нового вредоносного ПО.
18 сентября, 2023
Hook против ERMAC: как старший брат научил младшего плохим манерам
Чем принципиально отличаются банковские троянцы и почему это важно?
15 сентября, 2023
Кибератаки дешевеют: новый LokiBot теперь доступен самым нищим хакерам
За копейки вы получаете обновлённый вредонос с современными функциями.
13 сентября, 2023
3 в 1: как один документ Word может украсть пароли, данные и криптовалюту
Один файл доставляет 3 вредоноса и очень много проблем.
12 сентября, 2023
Израиль, Бразилия, ОАЭ: на кого нацелились хакеры с новым вредоносом «Sponsor»?
На содержании у Sponsor`а оказались 34 компании в критических отраслях.
8 сентября, 2023
Северокорейские хакеры против исследователей безопасности: битва разумов или атака из тени?
Злоумышленники выбрали необычное, но надёжное оружие - нулевой день в популярном ПО.
7 сентября, 2023
Скупой платит дважды: ботнет Mirai превращает дешёвые Android TV-приставки в кибероружие
История про то, когда экономия приводит к компромиссам в безопасности.
1 сентября, 2023
Коллега или троянский медведь? SuperBear "поохотился" на активистов Южной Кореи
Исследователи заподозрили хакерскую группировку Kimsuky в применении нового троянца SuperBear.
25 августа, 2023
Охотники за координатами: как вредонос Whiffy Recon помогает хакерам отслеживать свою добычу
Новый шпионский инструмент сольёт злоумышленникам все данные о вашем местоположении.
21 августа, 2023
Геополитические игры в киберпространстве: «HiatusRAT» меняет фокус на США и Тайвань
Новая тактика Китая по раскрытию секретов соперников и шпионажа.
18 августа, 2023
Лабораторные крысы атакуют GitLab: хакеры промышляют крипто- и проксиджекингом в рамках операции LABRAT
Киберпреступники скомпрометировали множество хостов через двухлетнюю дыру в системе безопасности.
16 августа, 2023
Обещания бесплатной валюты в Roblox заманили сотни подростков в хакерскую ловушку
Ориентированные на детей интернет-аферы набирают всё большую популярность в США.
15 августа, 2023
Онлайн-бизнес под угрозой: хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2
Ущерба можно было избежать, если бы владельцы сайтов вовремя установили обновления безопасности.
11 августа, 2023
DroxiDat и тайная война хакеров - что скрывается за кулисами битвы за контроль над энергетикой в Южной Африке?
Специалисты ожидают более крупную атаку, которая раскроет причину внедрения в африканские сети.
10 августа, 2023
Новый инфовор «Statc Stealer» вытащит все конфиденциальные данные прямо из вашего браузера
Написанный на C++ вредонос попадает на компьютер через поддельные рекламные баннеры.
8 августа, 2023
Затишье перед бурей: операторы QBot готовятся к сентябрьскому всплеску активности
Злоумышленники развернули 15 новых серверов управления и контроля.
8 августа, 2023
Охота на охотников: хакеры атакуют своих коллег с помощью пентест-инструмента OpenBullet
Чтобы поймать киберпреступника, нужно думать, как киберпреступник.
2 августа, 2023
Внутренняя угроза: киберпреступники нашли новый путь к сердцу облачных сервисов Amazon
SSM-агент AWS ловким движением курсора превращается в троян удалённого доступа.
1 августа, 2023
Новый червь «парит» над воздушным зазором: эксперты Лаборатории Касперского раскрыли новую угрозу для ICS-систем
Вредоносное ПО попадет на устройство один раз, и уже никогда из него не выходит.
28 июля, 2023
Хакеры доставили в Европу начинённую бэкдорами BMW: новая тактика группы APT29
Киберпреступники решили не ограничиваться в инструментах и увеличивают своё портфолио.
26 июля, 2023
Роутеры MikroTik становятся новой мишенью хакеров: взлому подвержены до 900 тысяч устройств
Такие крупные компании, как Siemens, Ericsson и даже NASA — могут быть атакованы благодаря уязвимости повышения привилегий.
23 июля, 2023
Кибератаки на банки через цепочку поставок ПО: новый тренд в киберпреступности?
Банкам нужно усилить защиту, чтобы защитить данные и деньги своих клиентов.
14 июля, 2023
Ботнет из 70 тысяч домашних роутеров крадёт пропускную способность сети своих владельцев
Вредоносное ПО AVrecon остаётся незамеченных уже более двух лет, возможно ли защитить от него своё устройство?
13 июля, 2023
Уязвимости Word ожили в руках возрождённого трояна LokiBot
Хакеры нашли ещё одно применение сложным уязвимостям в очень простой атаке.
13 июля, 2023
Ностальгическая вспышка: USB-носители снова используются для распространения вредоносного софта
Эксперты Mandiant зафиксировали трёхкратный рост атак через повсеместно используемые флеш-накопители.
6 июля, 2023
TeamTNT снова в деле: как они используют облачный червь для кражи ваших данных и денег
Хакеры активно тестируют новый способ атаки на облака.
5 июля, 2023
HTTP-бомбардировка и шифрование списка целей — зловредный инструментарий DDoSia обновился до новой версии
Кроссплатформенный вредонос, реализованный на Python и Go, распространяется через Telegram в обмен на криптовалютный платёж.
3 июля, 2023
HTML Smuggling — новая угроза для европейской кибербезопасности
Как китайские хакеры распространяют троян PlugX через обычные веб-браузеры?
3 июля, 2023
Похититель информации Meduza раскроет хакерам любые секреты своих жертв
Уклончивый инфостилер нацелен на 95 веб-браузеров, 76 криптокошельков и 19 менеджеров паролей.
29 июня, 2023
Ошибка северокорейского хакера раскрыла новое семейство вредоносов EarlyRat
Эксперты показали, как распространяется новый троян и какие связи он имеет с Lazarus Group.
29 июня, 2023
ThirdEye: новый похититель информации, направленный на Windows-системы
Судя по всему, целью хакеров являются русскоязычные пользователи.
27 июня, 2023
Вымогательский вирус Mallox атакует корпоративный сектор Индии, США и других стран
Производство, энергетика, коммунальные услуги и даже IT — вот такой разброс по деятельности компаний получился у киберпреступников.
21 июня, 2023
Китайские хакеры атаковали министерства иностранных дел по всей Америке
Новый бэкдор «Graphican» использует Graph API и OneDrive для получения адреса C2-сервера злоумышленников.
19 июня, 2023
Новый похититель данных «Mystic Stealer» стремительно распространяется среди злоумышленников
Всего за $150 в месяц начинающие кибербандиты могут ощутить себя полноценными хозяевами киберпространства.
18 июня, 2023
Новая группировка Diicot расширила свои атаки от криптоджекинга до DDoS-атак
Хакеры используют ранее неизвестный инструмент для перебора паролей SSH-серверов, а также новый ботнет Cayosin.
16 июня, 2023
Этот шампунь тяжело смыть: новая версия ChromeLoader «Shampoo» крепко и надолго сохраняется в системе
Устанавливая вредоносное расширение Google Chrome, Shampoo сохраняется в системе даже после отключения скрипта.
14 июня, 2023
Китайские хакеры Chameldgang используют DNS-over-HTTPS для обмена вредоносным трафиком
Новая версия вредоноса направлена на Linux, не фиксируется антивирусами, а нарушить её связь с C2-сервером невозможно.
11 июня, 2023
Огонь по своим: вьетнамские хакеры наносят сокрушительный удар по местным компаниям с помощью бэкдора SPECTRALVIPER
Зачем правительство Вьетнама спонсирует киберпреступную деятельность в отношении своих же организаций?
9 июня, 2023
Неизвестные хакеры возродились после долгого перерыва и шпионят в Северной Африке
Скрытный бэкдор Stealth Soldier и многоэтапная цепочка заражения дают хакерам доступ к конфиденциальным данным жертв.
9 июня, 2023
Хакерская группа Asylum Ambuscade успешно сочетает финансовую мотивацию с кибершпионажем
Киберпреступники используют в своих атаках VBScript-сценарии, а также целый набор вредоносных программ и полезных нагрузок.
6 июня, 2023
PowerDrop: новая киберугроза, нацеленная на аэрокосмическую оборонную промышленность США
Скрытый троян использует PowerShell и WMI для компрометации и дальнейшего функционирования.
6 июня, 2023
Новая кампания веб-скимминга использует зараженные сайты для управления атаками
Хакеры пользуются доверием компаний для кражи данных их клиентов.
2 июня, 2023
Camaro Dragon активно собирает разведданные с новым бэкдором TinyNote
Новая волна хакерских атак нацелена на азиатские дипломатические посольства.
2 июня, 2023
Четверть C2-серверов QBot работают всего сутки. Так хакеры обеспечивают скрытность и адаптивность своего ботнета
Активная с 2007 года вредоносная инфраструктура «дожила» до наших дней за счёт высокого уровня развёртываемости и сменяемости серверов.
2 июня, 2023
PyPI-пакет смешал вредоносный код со скомпилированным для обхода средств защиты
Техническая особенность кода позволила хакерам внедрить в пакет загрузчик вредоносного ПО.
2 июня, 2023
Новая кампания ботнета Horabot заражает почтовые аккаунты пользователей в Латинской Америке
Исследователи предполагают, что первоисточником угрозы являются бразильские злоумышленники.
1 июня, 2023
Новый скрытный троян SeroXen RAT обходит антивирусы и даёт хакерам полный доступ к целевым компьютерам
Пока что инструмент используется против обычных геймеров, но его популярность рано или поздно поставит под удар и корпоративный сектор.
29 мая, 2023
GobRAT: новый троян удалённого доступа, который может превратить ваш Linux-роутер в зомби
Пока что вредонос нацелен на японский рынок маршрутизаторов, но вполне может добраться и до других стран.
25 мая, 2023
Бразильские хакеры уже несколько лет обворовывают португальские банки с помощью бэкдора «PeepingTitle»
Вредоносная «Операция Магалена» была раскрыта из-за ошибки злоумышленников в настройке своего сервера.
24 мая, 2023
Уязвимые сервера Microsoft IIS стали инструментом шпионажа хакеров Lazarus Group
В ходе атак использовался устаревший плагин Notepad++ для доставки вредоносного ПО.
24 мая, 2023
RandomQuery: секретный проект Северной Кореи по шпионажу за правозащитниками
Хакеры APT-группы Kimsuky нацелены на защитников прав предателей Родины.
24 мая, 2023
«Лаборатория Касперского» обнаружила шакала-шпиона, который проникает на территорию госучреждений на Ближнем Востоке
Неизвестная раннее APT-группа GoldenJackal разработала совершенные инструменты для разных целей атаки.
17 мая, 2023
Китайские хакеры Mustang Panda создали собственную прошивку для компрометации роутеров TP-Link
Передовые методы атаки позволяют хакерам создать свою инфраструктуру внутри целевой сети.
17 мая, 2023
Хакеры UNC3944 используют SIM Swapping для проникновения в целевые сети Azure
Чётко отработанная последовательность действий приводит методичных преступников к желаемому результату.
17 мая, 2023
Группа скрипт-кидди 8220 Group повзрослела и приняла новую стратегию атак
С развитием облачных технологий группировка изменила свои цели в пользу технологий Oracle.
17 мая, 2023
Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS
Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников.
12 мая, 2023
Новая группа Red Stinger крадёт данные политиков в Донбассе и из военной инфраструктуры Восточной Европы
Хакеры выкачивают скриншоты, записи с микрофона и офисные документы после этапа разведки.
12 мая, 2023
Новое мощное вредоносное ПО для Linux угрожает безопасности ваших данных
Брандмауэры — не помеха для скрытного вредоноса, хакеры всё равно получат своё.
11 мая, 2023
Новый вид вредоносного ПО DownEx атакует правительственные учреждения Казахстана и Афганистана
Атаки приписали российским хакерам, которые пытаются шпионить за госслужащими этих стран.
11 мая, 2023
Ботнет RapperBot объединил DDoS и криптоджекинг: новые версии нацелены на IoT-устройства
Ботнет превращает ваш Linux в шахту по добыче Monero.
8 мая, 2023
Вымогательская банда Cactus эффективно использует известные уязвимости Fortinet для проникновения в целевые сети
«Шифрующий сам себя» вредонос не способна засечь ни одна из существующих систем безопасности.
5 мая, 2023
Кибергруппировка Kimsuky продолжает удивлять: новый вредонос ReconShark надолго может поселиться в заражённой системе
Северокорейская «акула-разведчик» маскируется под офисные документы и атакует исподтишка.
2 мая, 2023
Северокорейские хакеры похищают данные через MP3-файлы
Облака Яндекс и Microsoft также стали спонсорами шпионских кампаний против Южной Кореи.
28 апреля, 2023
Новая группировка Nomadic Octopus шпионит за министрами Таджикистана
Мотивы атак неизвестны, как и дальнейшие способы использования собранной информации.
28 апреля, 2023
Atomic Stealer: новый похититель данных для macOS, направленный сразу на полсотни криптовалютных сервисов
Исследователи отмечают чёткую тенденцию увеличения вредоносной активности против компьютеров Apple.
28 апреля, 2023
Bitdefender Labs сообщает о новом вредоносе BellaCiao, созданный иранской группой Charming Kitten
Иран создал совершенный и незаметный инструмент для атак на полмира.
28 апреля, 2023
Google объявила полномасштабную войну операторам инфостилера Cryptbot
Заручившись поддержкой американского суда, компания точечно уничтожает вредоносную инфраструктуру злоумышленников.
26 апреля, 2023
Новый бэкдор Sword2033 выдаёт китайские хакерские атаки за действия южноафриканских военных
Киберпреступная группировка Gallium профессионально переводит стрелки.
26 апреля, 2023
Обновлённый бэкдор PowerLess активно штурмует израильские организации
Иранские киберпреступники Educated Manticore совершенствуют свои инструменты и методы с каждой новой атакой.
26 апреля, 2023
Северокорейские хакеры BlueNoroff плотно взялись за компьютеры и ноутбуки Apple в своих последних атаках
Свежий вредонос RustBucket ориентирован на пользователей macOS и открывает злоумышленникам любые двери для кражи конфиденциальных данных.
24 апреля, 2023
Специалисты Infoblox обнаружили Decoy Dog — киберугрозу, скрытно функционирующую на протяжении целого года
Анализ DNS-запросов показывает неплохой потенциал в выявлении новых киберпреступных методов.
21 апреля, 2023
Сайты на базе WordPress снова в опасности! На этот раз в распоряжении хакеров законные, но безнадёжно устаревшие плагины
Датируемая 2012 годом надстройка Eval PHP используется мошенниками для внедрения вредоносного кода.
12 апреля, 2023
Теперь точно! Кибератака на 3CX — дело рук северокорейских хакеров
Три разные компании по кибербезопасности сошлись во мнениях, сомнений быть не может.
5 апреля, 2023
Бэкапа не будет! Группировка UNC4466 добралась до серверов Veritas Backup Exec
Как сообщают эксперты, хакеры тесно связаны с бандой вымогателей ALPHV/BlackCat.
5 апреля, 2023
Хром в царстве теней: криптостилер Rilide маскируется под Google Диск и похищает криптовалюту
Принцип работы вредоноса крайне схож с CryptoClipper, недавно раскрытого Лабораторией Касперского.
31 марта, 2023
Шпионаж или финансовые интересы? Китайские хакеры RedGolf используют бэкдор KeyPlug в своих последних атаках
Действующая в интересах партии группировка нацелена на компьютеры с Windows и Linux на борту.
28 марта, 2023
Вредоносный революция: IcedID меняет тактику и становится еще опаснее
Узнайте об опасных изменениях в IcedID и как защититься от новых угроз.
26 марта, 2023
Группировка Bitter APT использует справку Microsoft для доставки пустых полезных нагрузок
Новая хитрая тактика или хакеры забыли добавить файлы?
25 марта, 2023
Киберпреступники выбирают Nexus: опасный троян для Android набирает популярность на хакерских форумах
Вредонос, распространяемый по модели MaaS, уже успел атаковать свыше 450 различных финансовых приложений.
22 марта, 2023
Новые вариации ботнета ShellBot нацелены на слабозащищённые серверы Linux
Одна из версий вредоноса обладает функционалом, свойственным классическим бэкдорам
17 марта, 2023
Федеральное агентство США беспомощно перед хакерскими атаками уже несколько лет
Абсолютно разные киберпреступники долго использовали слабые места одного и того же программного обеспечения.
16 марта, 2023
Предположительно российская группировка APT29 атаковала системы обмена информации Евросоюза
Эксперты связывают атаку с последними геополитическими событиями.
15 марта, 2023
Akamai: 36% IoT-устройств заражаются вредоносом QSnatch
Отчет показывает глобальное распространение вредоносных программ Emotet и QSnatch.
11 марта, 2023
Mandiant: хакеры Lazarus заражают ИБ-специалистов с помощью ранее неизвестных бэкдоров
Злоумышленники связываются с соискателями на Linkedln через WhatsApp, где «закидывают» жертву вредоносными программами.
11 марта, 2023
Новый ботнет GoBruteforcer нацелен на приложения phpMyAdmin, MySQL, FTP, Postgres
Ожидается, что операторы вредоносного ПО адаптируют его под все возможные платформы.
10 марта, 2023
По Африке «во всю гуляет» новая версия вредоносного USB-червя PlugX
Достаточно старомодный метод заражения показал неожиданно эффективный результат.
9 марта, 2023
Северокорейские хакеры UNC2970 разработали беспрецедентный модульный бэкдор с обширным функционалом
Доставка на целевые компьютеры осуществлялась в рамках кампании «работа мечты» с использованием социальной инженерии.
8 марта, 2023
Северокорейская Lazarus Group взламывает южнокорейские финансовые организации
В своих атаках хакеры используют уязвимость нулевого дня неназванного программного обеспечения.
8 марта, 2023
SYS01stealer: новая угроза, использующая поддельную рекламу в Facebook*
Вредонос, основанный на PHP, доставляется в систему жертвы методом DLL Sideloading.
8 марта, 2023
Хакеры Sharp Panda используют вредоносное ПО с режимом «радиомолчания»
Необычная функция позволяет программе долго оставаться незамеченной на скомпрометированном устройстве.
8 марта, 2023
Вредоносное ПО Emotet возвращается после трехмесячного перерыва
Специалисты зафиксировали новый всплеск активности зловредного софта.
7 марта, 2023
Новый вредонос HiatusRAT нацелен на маршрутизаторы бизнес-класса для тайного шпионажа за своими жертвами
По заявлению экспертов, злоумышленникам удалось создать высокопроизводительную и скрытую прокси-сеть.
3 марта, 2023
Китайские хакеры Mustang Panda используют свежесозданный бэкдор для продвинутого уклонения от обнаружения
Вредонос умеет тщательно скрывать своё присутствие в скомпрометированной системе.
2 марта, 2023
Хакеры Iron Tiger распространяют Linux-версию своей вредоносной программы SysUpdate
Эксперты уверены, что и версия для macOS уже «не за горами».
27 февраля, 2023
Вредоносное ПО PureCrypter атакует государственные организации с помощью программ-вымогателей и похитителей информации
В атаках используются старые проверенные инструменты вроде бэкдора AgentTesla.
22 февраля, 2023
Ботнет MyloBot стремительно распространяется по всему миру
Ежедневно вредоносом заражается более 50 тысяч компьютеров.
21 февраля, 2023
Новый вредонос Stealc предоставляет широкий набор возможностей для кражи данных
Инфостилер активно рекламируется злоумышленниками, заявлена поддержка 23 браузеров, 70 веб-плагинов и 15 криптокошельков.
20 февраля, 2023
Группировка Earth Kitsune распространяет вредоносное ПО WhiskerSpy через «установщик видеокодеков»
Злоумышленникам пришлось взломать «широко известный в узких кругах» веб-сайт, чтобы достать своих жертв.
17 февраля, 2023
Хакеры воспользовались новой вредоносной программой Frebniis для взлома серверов Microsoft IIS
Вредонос максимально скрытно работает с HTTP-запросами и остаётся незамеченным во многих системах.
15 февраля, 2023
Новую вредоносную программу Beep практически невозможно обнаружить
Исследователи выявили в механизме вредоноса целый ряд различных методов уклонения от обнаружения.