Недавно
обнаруженная целевая атака которая использовала руткит для проникновения
вредоносного трафика через AWS и локальные брандмауэры организации жертвы и
переноса трояна удаленного доступа (RAT) на его облачные серверы.
Исследователи
из Sophos обнаружили атаку, осматривая зараженные серверы облачной
инфраструктуры на базе Linux и Windows EC2, работающие в Amazon Web Services
(AWS). Атака, которая, по словам Софоса, является, скорее всего, делом рук
государственных структур, использует руткит, который не только дает
злоумышленникам удаленный контроль над серверами, но и обеспечивает канал связи
для вредоносных программ с их серверами управления и контроля. Согласно Sophos,
руткит также позволял серверам C2 удаленно управлять серверами, физически
расположенными в организации.
