Недавно выявленная вредоносная программа SHOE RACK представляет собой сложный инструмент атаки, направленный на эксплуатацию уязвимостей в брандмауэрах серии FortiGate 100D от компании Fortinet. Особенность этого ПО заключается в нетрадиционном использовании протокола Secure Shell (SSH) и протокола DNS-over-HTTPS (DOH), что усложняет обнаружение и защиту от него. Вредоносное ПО разработано на языке программирования Go 1.18 и демонстрирует следующие ключевые особенности: После установления SSH-соединения SHOE RACK переходит в режим ожидания открытия канала со стороны сервера C2. При этом поддерживаются два типа каналов: SHOE RACK обладает несколькими подсистемами для расширения своих возможностей, включая: Это свидетельствует о том, что вредоносное ПО способно проникать в локальную сеть (LAN), расширяя возможности злоумышленников по дальнейшей эксплуатации инфраструктуры. Эксперты считают, что разработчики SHOE RACK модифицировали существующие инструменты с открытым исходным кодом, адап