Технічний аналіз глобального поширення ботнету SystemBC (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Виявлено понад 10 000 активних заражень у всьому світі.
- Серед цілей — урядові адміністративні мережі.
- Використання SOCKS5 для приховування зв'язку з C2-серверами.
"Остання телеметрія виявила понад 10 000 активних IP-адрес, заражених шкідливим програмним забезпеченням SystemBC. Цей ботнет працює як складний проксі-сервер SOCKS5, що дозволяє зловмисникам маскувати шкідливий трафік і підтримувати стійкі бекдори в цільових мережах. Найбільш тривожним є те, що вектор зараження успішно проник у чутливу урядову інфраструктуру в кількох юрисдикціях. Для європейського суверенітету це є прямим викликом цифровій автономії та безпеці даних."
#Кібербезпека
#Інфраструктура ботнетів
#Захист даних
коментарів ще немає.