Splinter: когда инструмент безопасности становится угрозой

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
870
Реакции
202
Посетить сайт
Неизвестный инструмент угрожает корпоративным сетям.
Splinter.jpg

Компания Palo Alto Networks

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

новый инструмент для пост-эксплуатации под названием Splinter, который был найден на системах клиентов с помощью инструментов для сканирования памяти Advanced WildFire. Такие инструменты, как Splinter, часто используются для проверки сетевой безопасности компаний, но при попадании в руки злоумышленников могут представлять серьёзную угрозу. Это подчёркивает важность непрерывного мониторинга и обнаружения подобных угроз.

Splinter представляет собой инструмент, разработанный с использованием языка программирования Rust. Хотя Rust обычно используется для создания безопасных в плане памяти программ, высокая плотность кода затрудняет анализ. Найденные образцы Splinter достигали 7 МБ из-за использования большого количества внешних библиотек. Splinter использует конфигурационные файлы в формате JSON, содержащие данные о целевой системе и командном сервере, к которому подключается инструмент для выполнения различных задач, таких как удалённое выполнение команд, передача файлов и сбор данных.

Инструмент был обнаружен на нескольких клиентских системах, но пока нет свидетельств о его использовании злоумышленниками. Splinter предлагает стандартный набор функций для подобных инструментов, таких как выполнение команд и внедрение процессов. Хотя он не так продвинут, как более известные инструменты, такие как Cobalt Strike, его возможности представляют угрозу для организаций при неправильном использовании.

Palo Alto Networks улучшила защиту своих клиентов от этой угрозы с помощью обновлений Advanced WildFire, Cortex XDR и XSIAM, которые помогают обнаруживать и блокировать известные образцы и отслеживать пост-эксплуатационную активность.

Это открытие подчёркивает рост числа инструментов для проведения атак, что усложняет защиту корпоративных сетей. Организациям рекомендуется поддерживать свои системы безопасности в актуальном состоянии и регулярно обновлять методы обнаружения угроз.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Brainstack vs DDoSecrets: когда закон сталкивается с этикой Новости в сети 0
Support81 Шифрование TutaCrypt: когда электронные письма играют в прятки с квантами Новости в сети 0
DOMINUS Интересно Матрица уже в реальности? Создана VR-гарнитура, убивающая пользователя, когда он погибает в игре. Новости в сети 5
S То самое чувство когда попал на деньги и почувствовал что в тебе проснулся хакер Вопросы и интересы 11
S Обнаружение вирусного кода в файликах, даже когда антивирус его не замечает. Полезные статьи 1
andre5787 Что можно сделать когда есть доступ к удаленному роутеру? Вопросы и интересы 5
J Нужен статичный ip, когда у тебя динамика? Тогда мы идем к вам! Полезные статьи 13
Admin I Am Anonymous - когда я использую VPN - 10 мифов Анонимность и приватность 0
B когда вас достали))) Юмор 15
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0
Emilio_Gaviriya Статья SSTImap: Инновационный инструмент для анализа городского пространства. Анонимность и приватность 0
Support81 DinodasRAT - новый инструмент китайского шпионажа за правительствами Новости в сети 0
Support81 DarkGPT: незаменимый OSINT-инструмент для специалистов в сфере кибербезопасности Новости в сети 0
Support81 ToddleShark: новый инструмент скрытного кибершпионажа КНДР Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
taifun2202 BNBSender - инструмент отправки монет BNB(BSC) Продажа софта 0
T TGLibSoft \ Профессиональный инструмент для работы и продвижения в Telegram! Софт для работы с текстом/Другой софт 0
H BadKarma -инструмент сетевой разведки. Корзина 0
CMDfromBAT Интересно HIDDENEYE - лучший инструмент для фишинга, удаленный с GitHub СИ/Фишинг/Мошенничество 18
S Взлом от имени гендира. Машинное обучение как новый инструмент хакера Полезные статьи 1
M AutoRecon — многопоточный инструмент сетевой разведки Kali Linux 1
CMDfromBAT Интересно Hidden Eye - лучший инструмент для ФИШИНГА на Kali Linux СИ/Фишинг/Мошенничество 44
R Лучший инструмент для получения трафика для продвижения в Telegram. Продажа софта 3
G Morpheus — автоматизированный инструмент захвата ettercap TCP / IP Kali Linux 0
G JSQL - Java инструмент для автоматизации SQL инъекций Kali Linux 0
S Представлен инструмент для восстановления файлов, зашифрованных Petya Новости в сети 0
S Разработан инструмент для обхода антивирусов на Android-устройствах Новости в сети 0
S Обнародован инструмент ЦРУ для взлома систем на базе Linux Новости в сети 0
A Termux - инструмент "кул хацкера" Софт для работы с текстом/Другой софт 11
S Опубликован инструмент ЦРУ для слежки за пользователями Windows-устройств Новости в сети 0
S Опубликован инструмент ЦРУ для взлома физически изолированных ПК Новости в сети 0
S Китайские хакеры продают инструмент для взлома уязвимых web-камер Новости в сети 0
C Tails OS: обезьяна с гранатой или полезный инструмент в умелых руках Анонимность и приватность 5
T Wireshark - инструмент для захвата и анализа сетевого трафика Полезные статьи 1

Название темы