Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Китайские хакеры атакуют VMware Horizon через Log4Shell и устанавливают руткит Fire Chili

04/04/22

chilliКитайская хакерская группировка Deep Panda атакует серверы VMware Horizon через уязвимость Log4Shell и устанавливает на них новый руткит Fire Chili.

Руткит подписан цифровым сертификатом Frostburn Studios (разработчик видеоигр) или Comodo, благодаря чему ему удается избегать обнаружения антивирусным ПО. Аналитики ИБ-компании Fortinet, отслеживающие последнюю активность Deep Panda, считают , что сертификаты были похищены у вышеупомянутых компаний.

Deep Panda – известная APT-группа из Китая, уже многие годы специализирующаяся на кибершпионаже. В недавней кампании Deep Panda, обнаруженной специалистами Fortinet, хакерская группа развертывает новый руткит Fire Chili для обхода обнаружения на скомпрометированной системе.

Как правило, руткиты устанавливаются как драйверы, захватывающие различные Windows API для сокрытия присутствия на операционной системе других файлов и настроек конфигурации. Руткит, подписанный действительным цифровым сертификатом, позволяет обходить обнаружение решениями безопасности и загружаться на Windows, не вызывая никаких предупреждений безопасности.

После запуска Fire Chili выполняет базовое тестирование системы с целью удостовериться, что это не виртуальная машина, и проверяет структуры ядра и объекты, которые затем будут использоваться в операции.

Как сообщает Fortinet, самой последней версией ОС, поддерживаемой Fire Chili, является Windows 10 Creators Update, которая вышла в 2017 году.

Темы:КитайVMWareПреступленияLog4Shell
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...