4 дня назад
ENDLESSDOORS атакует маршрутизаторы через исходящие соединения
Специалисты в области кибербезопасности раскрыли детали нового вредоносного импланта ENDLESSDOORS, который использует нестандартный подход для получения несанкционированного доступа к устройствам. Его главная особенность — способность обходить классические средства защиты за счёт установки соединений изнутри сети жертвы. ENDLESSDOORS malware построен по client-server model: implant, расположенный на скомпрометированном устройстве, самостоятельно связывается с command-and-control (C2) server. Такой подход позволяет обходить NAT, стандартные firewall rules и другие слои сетевой безопасности, поскольку трафик инициируется легитимным, на первый взгляд, узлом сети...