MITRE ATT&CK T1021.006 - Службы удаленного доступа: Служба удаленного управления Windows

MITRE ATT&CK
Windows Remote Management (WinRM) - это служба и протокол, позволяющие пользователям взаимодействовать с удаленной системой, например запускать исполняемые файлы, изменять реестр и службы.

MITRE ATT&CK T1021.004: SSH

MITRE ATT&CK
Secure Shell (SSH) - это сетевой протокол, используемый для безопасного удаленного входа в систему и других безопасных сетевых сервисов в незащищенной сети. Он часто используется для удаленного доступа

MITRE ATT&CK T1021.003 - Службы удаленного доступа: Распределенная COM-модель

MITRE ATT&CK
Распределенная COM-модель (Distributed Component Object Model, DCOM) - это технология Microsoft, обеспечивающая связь между программными компонентами, распределенными по сетевым компьютерам, с помощью удаленных вызовов процедур (RPC).

Shedding Zmiy использовал руткит Puma для атаки на IT-компанию

security
В ноябре 2024 года специалисты Solar 4RAYS были вызваны для расследования инцидента в одной из IT-компаний. В ходе расследования выяснилось, что на связь выходили известные C2, принадлежащие группе Shedding Zmiy.

Вредоносное ПО SvcStealer нацелено на пользователей для извлечения конфиденциальных данных из браузеров и приложений

Stealer
SvcStealer - это новый вредоносный программный инструмент, который распространяется через фишинговые письма.