Проект об IT-технологиях и безопасности в сети.
Мировые информационные новости о компрометации разных интернет проектов в сети.
Агрегатор утечек информации и публикации данных из общественного доступа.
Американскую оборонку атакует бесфайловый бэкдор SockDetourВ целевую систему SockDetour попадает через эксплойт CVE-2021-40539 или CVE-2021-44077 для продуктов Zoho ManageEngine
Загрузка бэкдора осуществляется с внешнего FTP-сервера — взломанного хранилища QNAP NAS, уязвимости которого любят использовать операторы шифровальщиков.📖Прочитать
При разборе летних атак в рамках APT-кампании с кодовым именем TiltedTemple эксперты Palo Alto Network выявили новый бэкдор, используемый в качестве резерва. Зловреда SockDetour трудно обнаружить: он работает только в памяти, а для связи с C2 использует сокеты легитимных процессов.