Показаны сообщения с ярлыком Cloud Snooper. Показать все сообщения
Показаны сообщения с ярлыком Cloud Snooper. Показать все сообщения

четверг, 5 марта 2020 г.

Атака «Cloud Snooper» обходит средства управления брандмауэром AWS!




Недавно обнаруженная целевая атака которая использовала руткит для проникновения вредоносного трафика через AWS и локальные брандмауэры организации жертвы и переноса трояна удаленного доступа (RAT) на его облачные серверы.

Исследователи из Sophos обнаружили атаку, осматривая зараженные серверы облачной инфраструктуры на базе Linux и Windows EC2, работающие в Amazon Web Services (AWS). Атака, которая, по словам Софоса, является, скорее всего, делом рук государственных структур, использует руткит, который не только дает злоумышленникам удаленный контроль над серверами, но и обеспечивает канал связи для вредоносных программ с их серверами управления и контроля. Согласно Sophos, руткит также позволял серверам C2 удаленно управлять серверами, физически расположенными в организации.