Новый инструмент Splinter угрожает кибербезопасности

Новый инструмент Splinter угрожает кибербезопасности

Специалисты из Palo Alto Networks Unit 42 обнаружили новый инструмент после эксплуатации под названием Splinter на нескольких клиентских системах. Splinter разработан на языке программирования Rust и содержит стандартные функции для проведения тестирования на проникновение.

Согласно Доминику Райхелю из Unit 42, Splinter не так продвинут, как другие известные инструменты после эксплуатации, например, Cobalt Strike. Однако он всё равно может представлять угрозу для организаций при неправильном использовании.

Инструменты для тестирования на проникновение обычно используются в операциях красных команд для выявления потенциальных угроз в сети компании. Но такие инструменты могут быть использованы злоумышленниками в своих целях.

Splinter работает по модели управления задачами, общей для подобных рамок. Он получает задачи от сервера управления и контроля, который определяет атакующий. К его функциям относятся выполнение команд Windows, удалённое выполнение модулей, загрузка и скачивание файлов, сбор информации об учётных записях облачных сервисов и самоудаление из системы.

похожие материалы

Стрелочка
Стрелочка
UserGate открыл лабораторию по кибербезопасности в МИРЭА — Российском технологическом университете
UserGate открыл лабораторию по кибербезопасности в МИРЭА — Российском технологическом университете

UserGate, отечественный разработчик решений по информационной безопасности, открыл научно-исследовательскую лабораторию на базе МИРЭА — Российского технологического университета (РТУ МИРЭА).

Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг

Security Vision SOAR — комплексное решение для управления и автоматизации обработки инцидентов информационной безопасности на всех стадиях жизненного цикла согласно лучшим практикам по NIST/SANS: подготовка, выявление, анализ, сдерживание, устранение, восстановление, постинцидент.