Технология блокчейн Анализ крипторынка

Опасность DslogdRAT: Новая волна кибератак в Японии через уязвимость Ivanti ICS CVE-2025-0282

Технология блокчейн Анализ крипторынка
DslogdRAT Malware Deployed via Ivanti ICS Zero-Day CVE-2025-0282 in Japan Attacks

Подробный анализ угрозы DslogdRAT, эксплуатирующей нулевой день в Ivanti ICS, и её влияние на кибербезопасность Японии. Обзор механизмов атаки, профиль вредоносного ПО и рекомендации по защите.

В конце 2024 года в Японии была зафиксирована серия изощренных кибератак, направленных на корпоративные и государственные организации, которые использовали уязвимость нулевого дня CVE-2025-0282 в системе Ivanti Connect Secure (ICS). Эксперты по кибербезопасности отметили, что применение этой уязвимости позволило злоумышленникам внедрить вредоносное программное обеспечение DslogdRAT, что значительно усложнило процесс обнаружения и противодействия атакам. Ivanti Connect Secure — это популярное решение для обеспечения удаленного доступа и безопасности корпоративных сетей. Уязвимость CVE-2025-0282, позволяющая неавторизованный удалённый запуск кода, была критической проблемой и быстро стала целью различных группировок кибершпионов. Несмотря на оперативный выпуск патча в январе 2025 года, значительный ущерб был нанесён именно за счет использования этой уязвимости до ее устранения.

DslogdRAT — это команда-шпион с расширенными возможностями дистанционного управления (RAT), которая позволяет злоумышленникам выполнять широкий спектр действий на заражённом компьютере. С помощью этой программы-агента киберпреступники могут собирать системную информацию, выполнять произвольные командные строки, обмениваться файлами и использовать зараженный компьютер для прокси-соединений. Это создаёт серьезную угрозу не только для информации, но и для целостности сетевой инфраструктуры пострадавших компаний. Исследователи из японского JPCERT/CC в своем отчете подробно описали методику распространения DslogdRAT через выполнение Perl веб-оболочки, развернутой после эксплуатации CVE-2025-0282. Веб-оболочка служит своеобразным управляемым шлюзом, который помогает проводить дальнейшую доставку и запуск вредоносных компонентов без привлечения внимания систем защиты.

Такая тактика позволяет злоумышленникам сохранять контроль над компрометированными системами длительное время. В основе кампаний по внедрению DslogdRAT лежит геополитический контекст — атаки связывают с группой UNC5337, которую связывают с Китаем и использующей экосистему вредоносного ПО SPAWN вместе с неизвестными атаками с применением DRYHOOK и PHASEJAM. Однако, как отметили эксперты, похоже, что DslogdRAT может быть частью другой или параллельной операции, поскольку некоторая информация и связи с другими группами остаются неизвестными. В дополнение к Японии, крупные организации по всему миру стали свидетелями бурного роста активности, связанной с поиском и эксплуатацией уязвимостей в системах Ivanti ICS и Ivanti Pulse Secure. Анализ данных угроз от компании GreyNoise показал всплеск сканирования на предмет уже опубликованных и потенциальных уязвимостей — в частности была замечена необычная активность с IP-адресов, связанных с TOR-узлами и сомнительными хостинг-провайдерами из США, Германии и Нидерландов.

Это свидетельствует о масштабной и скоординированной подготовке к новым операциям по взлому, направленным на критически важную инфраструктуру. Описанные кибератаки являются частью растущей тенденции в мире кибербезопасности, где злоумышленники используют сложные комплекты уязвимостей и многоступенчатые цепочки атак, чтобы обойти обычные средства защиты. Одной из проблем является скорость распространения эксплойтов нулевого дня, а также замедленное реагирование на выявленные угрозы глазами самих поставщиков ПО и административных служб. Для борьбы с угрозой DslogdRAT и ее сородичами компании призваны уделить повышенное внимание своевременному патчингу систем, особенно в области ICS и VPN-решений, где уязвимости могут иметь катастрофические последствия. Рекомендуется внедрять многофакторную аутентификацию, отслеживать подозрительные сетевые соединения и осуществлять регулярные аудиты безопасности, чтобы выявлять ранние признаки компрометации.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Researchers Identify Rack::Static Vulnerability Enabling Data Breaches in Ruby Servers
Вторник, 29 Апрель 2025 Обнаружена уязвимость Rack::Static в Ruby-серверах, приводящая к утечкам данных

В статье подробно рассматриваются недавно выявленные уязвимости в Rack::Static — популярном компоненте Ruby-серверов, которые могут привести к серьезным последствиям для безопасности и защите данных.

Is Alphabet Inc. (GOOGL) the Best Stock to Buy and Hold for 20 Years?
Вторник, 29 Апрель 2025 Акции Alphabet Inc. (GOOGL): Лучшая инвестиция для долгосрочного держания на 20 лет?

Разбираемся, насколько привлекательны акции Alphabet Inc. (GOOGL) для инвесторов, стремящихся к долгосрочному вложению средств в перспективную и стабильную компанию технологического сектора на ближайшие 20 лет.

Jim Cramer on Target (TGT): “10x Earnings and 4.75% Yield – Historically Cheap
Вторник, 29 Апрель 2025 Джим Крамер о Target (TGT): Почему Акции Компании Кажутся Исторически Дешёвыми при 10-кратном P/E и Дивидендной Доходности 4,75%

Анализ взглядов Джима Крамера на акции Target Corporation в контексте текущей рыночной ситуации, с акцентом на их привлекательность при коэффициенте цены к прибыли 10 и дивидендной доходности 4,75%. Обсуждаются ключевые факторы, влияющие на инвестиционную привлекательность, а также перспективы компании в условиях экономической нестабильности и торговых конфликтов.

GE Aerospace (GE) Gets a Boost – Cramer Says “It’s Huge They Maintained Outlook
Вторник, 29 Апрель 2025 GE Aerospace: Прорыв на рынке и сохранение оптимистичного прогноза по мнению Джима Кремера

GE Aerospace демонстрирует уверенный рост и сохраняет позитивный прогноз развития, что подчеркивает значимость компании для авиационной индустрии и инвесторов. Мнения экспертов, включая Джима Кремера, акцентируют внимание на стабильности и будущем потенциале GE Aerospace.

Jim Cramer: Northrop Grumman (NOC) Misses Big – “This One’s Now in the Penalty Box
Вторник, 29 Апрель 2025 Джим Креймер: Northrop Grumman (NOC) разочаровывает инвесторов — «Теперь этот актив в штрафном боксе»

Разбор мнения Джима Креймера о последних отчетах Northrop Grumman, последствиях для акций компании и том, почему аналитик относит её к числу проблемных активов на рынке.

Jim Cramer on Lockheed Martin (LMT): “A Clean Beat but Dogged by Geopolitical Fears
Вторник, 29 Апрель 2025 Анализ Локхид Мартин: чистая прибыль под давлением геополитических рисков по мнению Джима Крамера

Обзор финансовых результатов компании Lockheed Martin и влияние геополитических факторов на её перспективы, основанный на комментариях известного инвестора Джима Крамера.

Jim Cramer on UPS (UPS): “Be Careful – World Trade Isn’t What We Think It Is
Вторник, 29 Апрель 2025 Джим Креймер о UPS: Осторожность и новые реалии мировой торговли

Анализ взглядов Джима Креймера на компанию UPS в контексте меняющейся мировой торговли и экономических вызовов. Обсуждение факторов, влияющих на логистическую индустрию и перспективы развития рынка в условиях глобальных изменений.