Control
AutoZerologon и Zerologon.exe: Что это, как работает и как защититься от уязвимости Zerologon
AutoZerologon и Zerologon.exe: Что это, как работает и как защититься от уязвимости Zerologon --- Что такое Zerologon? В августе 2020 года мир кибербезопасности всколыхнула критическая уязвимость CVE-2020-1472, получившая название Zerologon. Эта уязвимость затрагивает протокол аутентификации Netlogon в Windows-серверах, используемых в роли контроллеров домена (Domain Controllers, DC). Её опасность заключается в том, что злоумышленник может полностью скомпрометировать домен за считанные минуты, сбросив пароль администратора до пустой строки. Оценка по шкале CVSS — 10 из 10, что делает Zerologon одной из самых опасных уязвимостей последних лет...
Вторжение RaaS: SectopRAT, SystemBC и масштабная эксфильтрация
Подробное расследование показало, как злоумышленники проникли в корпоративную сеть, закрепились в среде и вывезли конфиденциальные данные, используя сочетание известных инструментов и кастомных утилит. Подробное описание вторжения началось в сентябре 2024 года: пользователь загрузил вредоносный файл, маскирующийся под легитимное приложение EarthTime. Этот исполняемый файл инициировал развертывание SectopRAT — .NET‑троянца удаленного доступа (RAT), обеспечивающего связь с серверами командования и контроля (C2)...