Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Незаконный клон Acunetix стал средством для веб-атак

27/12/24

0_lJTkWI1TOFW-dvkY

Исследователи Silent Push выявили тревожные подробности касательно «Araneida Scanner» — вредоносном инструменте, созданном на основе взломанной версии Acunetix, известного сканера уязвимостей веб-приложений. Этот инструмент активно используется в незаконной деятельности: от сбора пользовательских данных до поиска уязвимостей для их последующей эксплуатации, пишет Securitylab.

«Araneida Scanner» распространяется через Telegram и другие платформы, где его приобретают киберпреступники. Сообщается, что за последние шесть месяцев злоумышленники, использующие этот инструмент, атаковали более 30 000 веб-сайтов.

«Araneida Scanner» рекламируется как мощный инструмент для атак. Пользователям предоставляется установочный файл, который после активации сканирует веб-сайты, выявляя уязвимости для потенциальных атак. Активность сканера сопровождается массовым трафиком запросов к платформам управления контентом (CMS).

Расследование показало, что инструмент разработан программистом из Анкары, Турция. Telegram-канал, посвящённый этому инструменту, насчитывает около 500 участников. Там публикуются отчёты о взломах, похищенных данных и других результатах незаконной деятельности.

Кроме того, исследователи выявили ещё один вредоносный инструмент, связанный с Acunetix. Его порталы с логинами на китайском языке и старые SSL-сертификаты Acunetix подтверждают использование взломанной версии ПО.

Использование китайского языка в логинах указывает на возможное участие китайских группировок, таких как APT41. Данная группировка ранее уже связывалась с использованием Acunetix для атак. Её действия включают фишинг, эксплуатацию SQL-инъекций и кибершпионаж.

Эксперты из Silent Push совместно с Invicti (разработчиком Acunetix) подтвердили, что безвредная версия Acunetix остаётся защищённой. Основной угрозой является использование взломанных версий ПО. Silent Push также предоставила данные об инфраструктуре «Araneida Scanner», включая домены и IP-адреса, чтобы помочь компаниям защититься от подобных атак.

Темы:TelegramУгрозыSilent Push
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Опасные связи
    Популярные мессенджеры оказались под прицелом из-за нарушений конфиденциальности. Можно ли им доверять?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...