В начале 2025 года команда Quorum Cyber провела глубокий анализ двух троянских программ удаленного доступа (RATs) — NodeSnake.A и NodeSnake.B. Эти вредоносные программы были связаны с инцидентами в высших учебных заведениях Великобритании и представляют собой новый уровень сложности в мире киберугроз. Разработанные на JavaScript с использованием NodeJS, они демонстрируют поэтапное развитие функционала и тактик злоумышленников. NodeSnake.B является усовершенствованной версией предшественника и обладает следующими ключевыми характеристиками: Это выходит за рамки традиционного сбора данных и вводит новые режимы взаимодействия с заражённой системой. Вредоносное ПО использует ряд техник, классифицированных в MITRE ATT&CK, среди которых выделяются: Особое внимание злоумышленники уделяют поддержанию постоянного доступа, внедряя случайные записи в реестр и используя прокси-серверы Cloudflare для сокрытия серверов C2. Анализ Quorum Cyber выявил прямую связь NodeSnake с группой программ-вымогате
Анализ NodeSnake: эволюция RAT и угрозы для вузов Великобритании
16 июля 202516 июл 2025
1
3 мин