Специалисты по информационной безопасности Центра исследования киберугроз Solar 4RAYS ГК «Солар» сообщили об обнаружении уникального вредоносного программного обеспечения GoblinRAT, использующего широкий набор функций для маскировки своего присутствия в скомпрометированных сетях. Специалисты выявили этот вредонос во внутренней IT-инфраструктуре сразу нескольких российских государственных структур и компаний, работающих в сфере информационных технологий и занимающихся обслуживанием государственного сектора. При этом наиболее ранние следы компрометации в сетях датируются 2020 годом. По словам аналитиков ГК «Солар», на данный момент это одна из наиболее сложных и скрытых кибератак, с которыми они сталкивались. Впервые эксперты по информационной безопасности обнаружили троянца GoblinRAT в 2023 году, когда проводили расследование инцидента в одной из российских IT-компаний, предоставляющих услуги государственным структурам. В ИБ-департаменте компании обратили внимание на удаление системных
Троянца-шпиона не могли обнаружить три года в сетях российских госструктур
8 ноября 20248 ноя 2024
37
2 мин