Архив новостей

Damballa: «пастухи» ботнетов предпочитают американский хостинг

По оценке Damballa, в первом полугодии 23,9% центров управления глобальной армии ботнетов были размещены в доменной зоне .us, около 17,9% — в .de, 8,6% в .fr.

Почти три четверти таких C&C серверов хостились на территории десяти стран, в число которых вошла и Россия (4,2%). Судя по статистике, представленной Damballa, злоумышленники питают особую привязанность к ресурсам определенных хостинг-провайдеров. Наиболее привлекательным для них является немецкий сервис 1&1 Internet AG, в сетях которого размещены свыше 10% различных командных серверов. В десятку компаний-лидеров по C&C хостингу, ответственную за треть командной инфраструктуры бот-сетей, Damballa включила российскую Корбина Телеком (1,6%).

Эксперты подчеркивают, что преференции операторов ботнетов в отношении размещения C&C ни в коей мере не указывают на истинное местонахождение самих злоумышленников. Собранную статистику нельзя также использовать для определения характера мишеней, которые они атакуют.

Damballa: «пастухи» ботнетов предпочитают американский хостинг

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.