Security Lab

Обратная оболочка

Обратная оболочка (Reverse Shell) - это схема, при которой машина злоумышленника (с общедоступным IP-адресом и доступом через Интернет) действует как сервер. Атакующий открывает канал связи на порту и ожидает входящих подключений.

Машина жертвы действует как клиент и инициирует соединение с прослушивающим сервером злоумышленника. После успешного соединения киберпреступник может получить доступ к оболочке целевого компьютера, при этом даже не зная IP-адрес жертвы.

Предположительно китайская группа Tick связана с атаками на клиентов азиатских компаний

Злоумышленники используют легитимные инструменты для автоматического заражения корпоративных сетей.

ChatGPT позволяет писать вредоносное ПО без навыков программирования

А также разработать даркнет-маркет для продажи украденных аккаунтов.

RTF-документы помогают обойти блокировку макросов Microsoft

APT-группировка DoNot Team атакует госучреждения с помощью новых методов.