Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора. Анализ показал, что вредоносное ПО способно скрытно работать в сети и подгружать дополнительные модули для расширения функциональности, что указывает на высокую подготовку атакующих .

ShadowRelay был найден на скомпрометированном сервере электронной почты, где он действовал наряду с другими вредоносными компонентами, включая ShadowPad-Light и другие импланты, уже присутствовавшие в системе. Бэкдор не содержит своей функциональности для прямого шпионажа, но его архитектура позволяет подгружать плагины, которые могут реализовывать любые задачи по управлению и сбору данных.

Технически ShadowRelay обладает средствами для скрытого присутствия в системе, включая инъекции в процессы и фильтрацию сетевого трафика таким образом, чтобы усложнить его обнаружение. Некоторые конфигурации вредоноса даже поддерживают обмен данными через заражённые узлы внутри корпоративной сети, что позволяет обходить защиту и расширяет зону воздействия угрозы.

По мнению экспертов, такие механизмы характерны для атак с длительным скрытым присутствием, когда злоумышленники стремятся остаться в инфраструктуре как можно дольше, изучать сеть жертвы и собирать конфиденциальные данные. Аналитики подчеркивают, что обнаружение таких угроз требует комплексного подхода к мониторингу и реагированию, особенно в госсекторе и критически важной инфраструктуре, где последствия компрометации могут быть особенно серьёзными.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

Минцифры планирует создать площадку для тестирования ИИ на безопасность
Минцифры планирует создать площадку для тестирования ИИ на безопасность

Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей
Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей

Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.