В недавнем анализе эксперты по кибербезопасности подробно рассмотрели инструменты и методы азиатской APT-группы Obstinate Mogwai. В центре внимания оказались два ключевых бэкдора — Donnect и DimanoRAT, а также веб-оболочка AntSpy. Эти компоненты демонстрируют высокий уровень технической изощрённости и уникальные подходы к реализации атак, что требует пристального внимания специалистов по информационной безопасности. AntSpy основывается на более ранних веб-shell решениях, таких как Antak и ASPXSpy, но отличительной чертой стала интеграция трехуровневой системы аутентификации. Она включает: Такой подход значительно повышает сложность несанкционированного доступа. Однако операторы столкнулись с ошибками в контроле целостности из-за неправильной настройки серверов Exchange, что привело к утечке истории команд — серьёзному пробою в их инфраструктуре. Появившийся в апреле 2022 года бэкдор Donnect функционирует за счёт получения зашифрованных команд с C2-сервера. Его особенности включают: Сто
Технологии и тактики APT-группы Obstinate Mogwai: глубокий анализ
26 мая 202526 мая 2025
3 мин