Недавно был выявлен новый сложный набор вредоносного программного обеспечения под названием UMBRELLA STAND, нацеленный на эксплуатацию уязвимостей в брандмауэрах FortiGate 100D производства Fortinet. Его основная задача — обеспечение долгосрочного скрытого доступа к заражённым устройствам. Благодаря этому злоумышленники получают возможность управления системами на уровне командной оболочки, что представляет серьёзную угрозу безопасности корпоративных сетей. UMBRELLA STAND построен как модульная платформа, которая включает разнообразные компоненты для выполнения удалённых команд и сбора данных. Вредоносная программа использует нестандартный протокол взаимодействия с сервером управления (C2), маскируясь под легитимный TLS-трафик на порту 443. Однако связь по TLS происходит без должного подтверждения, что отличает её от законных защищённых коммуникаций. UMBRELLA STAND не ограничивается собственными возможностями, злоумышленники расширяют функционал за счёт взаимодействия с общеупотребимым