Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

DeimosC2 – малоизвестный C&C-фреймворк, набирающий популярность среди киберпреступников

10/11/22

5eju3bjweq06e8uws2g13w2bjmic36s0

DeimosC2 – это С&C-фреймворк для постэксплуатации с открытым исходным кодом, который был выпущен в июне 2020 года. DeimosC2 написан на языке Go и является кроссплатформенным.

Фреймворк умеет генерировать полезную нагрузку, которую необходимо самостоятельно запустить на скомпрометированном сервере. Развернув полезную нагрузку, сгенерированную фреймворком, злоумышленники могут получить доступ к системам жертвы как с правами обычного пользователя, так и с правами администратора. При этом в Securitylab отмечают, что DeimosC2 не атакует напрямую и не может самостоятельно повышать привилегии злоумышленника.

Ниже представлен список функций, которые предлагает фреймворк:

  • Несколько методов связи листенеров и агентов, таких как TCP, HTTPS, DoH и QUIC;
  • Есть возможность компрометация\и первого узла проброса через TCP;
  • Есть возможность дополнять набор полезных нагрузок своими собственными, причем на разных языках программирования;
  • Для выполнения скриптов используется API WebSockets.

Чтобы обнаружить деятельность DeimosC2, специалисты рекомендуют проводить регулярный мониторинг исходящих подключений для выявления самых активных хостов и отмечать все узлы, с которых отправляется значительно больше данных, чем обычно. Кроме того, не будет лишним поиск необычных подключений. Это поможет обнаружить не только DeimosC2, но и другие вредоносные программы и их соединения с серверами злоумышленников.

Больше об этом фреймворке - на GitHub разработчиков и в отчете специалистов из Trend Micro – они подробно разобрали весь его функционал.

Темы:Trend Microоткрытое ПО
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...