Восточная Азия

NGC5081

Кластер целевых атак, ориентированный на длительное скрытное присутствие в Linux-инфраструктуре и получение устойчивого удаленного доступа к системам жертв. В операциях группы наблюдаются использование легитимных учетных данных и доверенных связей, перемещение между внутренними узлами, маскировка вредоносных компонентов под системные процессы и легитимное ПО, а также удаление или модификация журналов для сокрытия активности. Основной известный инструментарий включает многофункциональный бэкдор IDFKA на Rust и TinyShell. Наблюдаемые возможности и характер активности указывают на проведение разведки внутри инфраструктуры, сохранение долговременного доступа и кибершпионаж.

Zmiy

Упоминается в статьях

NGC5081 атакует телеком с помощью продвинутого бэкдора IDFKA

Узнать больше