TAG-100: открытый код на службе шпионов

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
809
Реакции
200
Посетить сайт
Киберпреступники находят лазейки в защите правительств.
spy.jpg


Кибершпионская группировка TAG-100 провела масштабную атаку на государственные и частные организации по всему миру, используя устройства с доступом в интернет и бэкдор Pantegana. Среди пострадавших оказались две межправительственные организации Азиатско-Тихоокеанского региона и несколько дипломатических и торговых структур.

Эксперты

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

кампанию, подчеркнув, что TAG-100 использует возможности удаленного доступа, предоставляемые открытым ПО, а также эксплуатирует различные интернет-устройства для получения первоначального доступа. Подобная активность демонстрирует растущую тенденцию кибершпионажа с применением open-source инструментов, что упрощает деятельность даже для менее опытных злоумышленников и снижает потребность в разработке уникальных решений.

В результате атаки пострадали организации в как минимум 10 странах, включая Африку, Азию, Северную и Южную Америку, а также Океанию. Группа использовали Golang-инструменты Pantegana и SparkRAT после проникновения:


  • Бэкдор Pantegana, написанный на языке Go, работает на различных платформах (Windows, Linux, macOS) и использует HTTPS для коммуникаций с C2-сервером. Pantegana поддерживает загрузку и выгрузку файлов, сбор информации о системе и выполнение команд на зараженном хосте.
  • Open Source инструмент SparkRAT на основе Golang может работать в Windows, macOS, Linux и предлагает функции удаленного доступа. SparkRAT способен выполнять множество действий, в том числе удаленно выполнять системные команды PowerShell и Windows, загружать, выгружать и удалять файлы, собирать системную информацию.



Среди целевых устройств оказались продукты Citrix NetScaler, F5 BIG-IP, Zimbra, Microsoft Exchange, SonicWall, Cisco ASA, Palo Alto Networks GlobalProtect и Fortinet FortiGate. Особую озабоченность вызывает эксплуатация уязвимостей устройств, имеющих доступ к интернету, так как они имеют ограниченные возможности для обнаружения и ведения логов. Это уменьшает вероятность выявления атак после их совершения и ставит организации под угрозу простоев, ущерба репутации и штрафов.

В

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

выделяется уязвимость внедрения команд

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(оценка CVSS: 10.0) в Palo Alto Networks GlobalProtect, которая из-за ошибки в создании произвольного файла в функции GlobalProtect позволяет неаутентифицированному злоумышленнику выполнить произвольный код с root-привилегиями в брандмауэре. Ошибка использовалась для атак на устройства, в основном базирующихся в США, которые относятся к различным отраслям, включая образование, финансы и госсструктуры.

Организации должны принимать меры для защиты своих систем от подобных атак. Рекомендуется настроить системы обнаружения и предотвращения вторжений для блокировки подозрительных IP-адресов и доменов, обеспечить мониторинг всех внешне доступных сервисов и устройств, приоритизировать установку исправлений для уязвимостей, особенно тех, что уже активно эксплуатируются, а также внедрить сегментацию сети и многофакторную аутентификацию.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Арестован ключевой фигурант дела о краже $100 млн у Horizon Bridge Новости в сети 0
Support81 100 лет тюрьмы за рекламу: создатель Reveton и Ransom Cartel ожидает приговор Новости в сети 0
Support81 Конец игры: Европол захватил более 100 серверов киберпреступников Новости в сети 0
N Zabugor HOTMAIL BASE 100 Social Target Раздача email 0
Support81 Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты Новости в сети 0
ValidMail MIX ♋ 20 100 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 19/01/24 ♋ Раздача email 0
ValidMail MIX ♋ 28 100 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 18/01/24 ♋ Раздача email 0
Ёшкин_кот Интересно 100 сайтов форумов с хакерской тематикой. Полезные статьи 0
V Продам Selling 100% Good Cc Cvv,Fullz,dumps+pin,Bank Logs , CASHAPP Куплю/Продам 0
DELTABEK Как зарабатывать 100.000 рублей в день на арбитраже криптовалют? Способы заработка 5
Olimp-shop Продавец КУПИТЬ АККАУНТЫ ВК 14-17 | 18+/21+ лет 100+ друзей ✅ ТЕЛЕГРАМ +7 ✅АВИТО ВЕРИФ ✅ FB ✅ IG ✅ VPN ✅ PROXY RU ОТ 16Р ⚡️ OLIMP-SHOP.NET ⚡️ Аккаунты/Админки/Документы 1
ValidMail MIX ♋ 21 100 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 04/12/23 ♋ Раздача email 0
ValidMail MIX ♋ 11 100 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 15/11/23 ♋ Раздача email 0
Support81 Взлом криптобиржи Poloniex принёс ущерб в $100 млн. Новости в сети 0
ValidMail MIX ✌ 15 100 ROWS - FULL VALID MAIL [EU/USA/RUS/ASIA] 30/10/23 ✌ Раздача email 0
Support81 Интернет-трафик под контролем: российский сегмент интернета оборудован ТСПУ на 100% Новости в сети 1
N Game COMBO MAIL PASS FRESH №1✔️ USA MAIL PASS 150K FACEBOOK PAS GAMES SHOP PSN 100 warrant Раздача email 0
Support81 Интересно Всего 100 человек стоят за большинством вымогательств в интернете — кто они такие? Новости в сети 0
A [Animsec.com] Sell Sender %100 Inbox Office365 - Smtps & Webmail Inbox all domain - Attachment links available for office365 & BEC.... Bulk SMS Sender Свободное общение и флейм 0
J Куплю Отработаю ваши логи до 1 года свежести на приват запросы (Больше 100) Трафик, загрузки, инсталлы, iframe 1
G [NEW METHOD] How to Earn 500-100 Dollars per Month Продажа софта 1
8 [Selling] High Quality CCV/Dumps, Track 1/2 ( With / Without Pin ) Work 100% Карты/CC/Банки/Enroll 3
S плачу 100 баксов за поиск нужной слитой базы Предоставляю работу. Ищу специалиста. 0
C 100 гривен за 5 минут Другое 0
АнАлЬнАя ЧуПаКаБрА 100 000 токенов LTCB БЕСПЛАТНО ВСЕМ Другое 7
adflak Seo продвижение сайтов RU 60$ \ EN 100$ Ищу работу. Предлагаю свои услуги. 7
JellHoff 100 гривень від Neobank та 100 гривень за друга Предоставляю работу. Ищу специалиста. 0
H Пассивный заработок на криптокоине SAT (от 100 $ в месяц) Корзина 0
W Загрузка Диска 100% Свободное общение и флейм 1
АнАлЬнАя ЧуПаКаБрА Интересно Получаем 100 DOGE (Халява) Другое 17
brainf99 Интересно 100$ за 20 минут Предоставляю работу. Ищу специалиста. 1
A Бесплатно до 100$ от Currency.com за 15 минут. Способы заработка 0
K Ручное размещение и ведение ваших рекламных тем на 100 форумах Ищу работу. Предлагаю свои услуги. 1
V Продам 100% онлайн и анонимная схема, средняя прибыль 350к/мес., доход - не ограничен. Куплю/Продам 1
D Продам Doc-shop.ws - Accounts shop (100+ shops & more services) Карты/CC/Банки/Enroll 1
B Кидок на 100 $ от JohnWoo Black list и Разборки 3
S CLONED CARDS / DUMPS 100% HIT Корзина 0
S Куплю Скупаю USA дедики под крипт от 100$ Куплю/Продам 0
H SMM за 100.000 или как получить пассивный доход (2021) Способы заработка 0
transis 100 ru логов Другое 1
АнАлЬнАя ЧуПаКаБрА Интересно Private Keeper 100 проектов Проекты Private Keeper 2
U Рассылка в 100 даркнет форумы Ищу работу. Предлагаю свои услуги. 0
G 100 рублей на телефон {БЕСПЛАТНО} Полезные статьи 1
Б кидок на 100$ Keeper Developmen Контакт : тг @private_keeper Black list и Разборки 5
B 100% взлом ВК! Ищу работу. Предлагаю свои услуги. 1
АнАлЬнАя ЧуПаКаБрА Zabugor 50k mail:pass - valid 100% public Раздача email 0
A Торговля на бирже Binance, прибыль 10-100% в месяц binancetrade.pro Способы заработка 2
Z Продаю дедики 16 GB и 4 CPU 100 рублей за 1 месяц Дедики/VPN/соксы/ssh 3
S Разовый заработок 100+р Предоставляю работу. Ищу специалиста. 1
C Как лить на 100-500$ прибыли в сутки с Facebook на мобильные приложения (2020) Спам, рассылки, трафик, SEO 2

Название темы