21.07.2026 11:44
Консультации.
Просмотров всего: 864; сегодня: 6.

UDV Group: заражение одного ПК может привести к шифрованию сети

Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием.

Заражение рабочего компьютера через поддельный установщик привычной Windows-программы может привести к последствиям для всей корпоративной сети. Если скомпрометированный ноутбук подключается к внутренней инфраструктуре или VPN, атакующий получает не только доступ к одному устройству, но и потенциальный вход в компанию.

Такой сценарий характерен для кампаний с троянами удаленного доступа, включая AsyncRAT. Он может красть учетные данные, давать злоумышленнику удаленное управление устройством, помогать изучать сеть и догружать дополнительные модули. В дальнейшем этот доступ может использоваться для утечки данных, компрометации домена или запуска шифровальщика.

Опасность AsyncRAT связана не с уникальностью кода, а с его доступностью. Код проекта открыт с 2019 года, готовые сборки, конструкторы и плагины распространяются в Telegram-каналах и на теневых площадках. Злоумышленникам не нужно разрабатывать инструмент с нуля: достаточно взять готовую основу, изменить ее под задачу, обфусцировать код и добавить нужные функции.

«Здесь опасен не только сам троян, а доступность всей экосистемы вокруг него. Порог входа для злоумышленников низкий, а вариантов сборок уже очень много», - комментирует Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.

Для пользователя заражение часто проходит почти незаметно: сайт похож на настоящий, программа знакома, установщик запускается без очевидных признаков атаки. Для ИБ-службы проблема проявляется позже, когда устройство начинает обращаться к управляющему серверу, передавать данные или нетипично взаимодействовать с внутренними ресурсами.

По данным UDV Group, известно более 40 форков AsyncRAT. Разные сборки могут отличаться упаковкой, способом обфускации, набором модулей и поведением после запуска. Поэтому защиты только на уровне файла недостаточно: важно понимать, что зараженный узел делает в сети после запуска.

Для корпоративной атаки AsyncRAT чаще используется как инструмент первоначального доступа. В типовой набор функций входят кейлоггер, выгрузка сохраненных паролей из браузеров, скрытый удаленный рабочий стол и загрузка дополнительных модулей. В браузерах сотрудников могут храниться учетные данные от VPN, почты, внутренних порталов и облачных сервисов. Для атакующего это короткий путь от одного зараженного ПК к легитимному входу в корпоративную сеть.

После кражи учетных данных злоумышленник может использовать устройство как точку перехода: изучать доступные ресурсы, искать соседние узлы, проверять права пользователя и постепенно расширять контроль. На этом этапе локальное заражение превращается в инфраструктурный инцидент.

«На хосте в такой ситуации антивирусу почти не за что зацепиться. Действия могут выглядеть как обычное администрирование. Поэтому важно смотреть не только на файл, но и на то, что зараженный узел начинает делать в сети», - объясняет Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.

В сетевом трафике такие действия видны как цепочка: какой узел начал подключаться к новым направлениям, какие протоколы использует, к каким внутренним системам обращается и как меняется его поведение. Полностью скрыть активность AsyncRAT невозможно, поскольку трояну нужен канал связи с C2-сервером. В трафике могут оставаться признаки риска: обращения к подозрительным доменам и IP-адресам, динамический DNS, редкие TLS-отпечатки, нестандартные направления соединений и резкое изменение поведения узла.

В UDV Group подчеркивают, что при подозрении на заражение AsyncRAT недостаточно удалить файл или переустановить компьютер. Сначала необходимо изолировать узел и проверить его сетевые связи: были ли обращения к C2, какие учетные записи могли быть скомпрометированы, использовались ли подключения к VPN, файловым ресурсам, соседним системам или контроллеру домена. После этого нужно сбросить подозрительные пароли и проверить, не применялись ли они повторно.

Главная ошибка компаний - воспринимать такой случай как заражение одного рабочего места. Для бизнеса это может быть начало цепочки, которая приведет к краже учетных данных, перемещению внутри сети, компрометации критичных систем и шифрованию.

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Социальные сети, блоги, Технологии
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 76 публикаций
Сайт: udv.group/

Интересно:

Народный мыловар: история Генриха Брокара
07.08.2026 13:28 Персоны
Народный мыловар: история Генриха Брокара
Парижанин Генрих Брокар приехал в Россию, чтобы найти место на парфюмерном рынке. Он первым из косметических предпринимателей XIX века решил, что продавать ароматное мыло и духи можно не только богачам-ценителям, но и людям со скромным достатком. Как крестьянское мыло за копейку и даровой парфюм превратились в большое доходное дело - читайте в статье. Как сын французского парфюмера оказался в России Фирму «Брокар и Ко», как и многие дореволюционные фабрики духов, основал француз по происхождению — Анри Брокар. Его отец Атанас Брокар специализировался на мыльном производстве. Он еще в молодости запатентовал формулу прозрачного глицеринового и кокосового мыла и искал место, где дело имело бы наибольший успех. Брокар-старший начал во Франции, отправился в США, бывал в Российской империи, где работал главным парфюмерным лаборантом в одной из фирм. Анри Брокар, выбирая страну для...
06.08.2026 11:33 Аналитика
Россияне назвали доверие и совместный быт главными атрибутами семьи
Самыми важными оказались доверие и взаимопонимание (47,6%), совместное проживание и ведение быта (47,3%), а следом по важности в равных долях - чувства/близость у взрослых партнеров и обязательства поддержки (по 43%). Главным внешним ресурсом для сохранения семьи опрошенные назвали помощь друзей и близкого окружения (52,7%). Таковы результаты исследования, которе провели агентство маркетинговых и социологических исследований MAGRAM MR и книжный сервис Литрес. Немногим больше половины опрошенных респондентов (55%) состоят в официальном браке — с возрастом их доля растет: с 45% среди молодёжи 18–24 лет до 62,4% у опрошенных старше 55 лет. Семя это высокое качество близкого взаимодействия каждый день Главным атрибутом семьи является не формальный статус, а элементы качественного взаимодействия на разных уровнях. Так, в ТОП-5 главных характеристик семьи вошли: - Доверие, психоэмоциональное...
Творческий проект «Моя школа — моя история» в Подмосковье
06.08.2026 09:05 Новости
Творческий проект «Моя школа — моя история» в Подмосковье
С 2024 года в рамках масштабной программы капитального ремонта школ в регионе реализуется проект, в ходе которого команда художника Алексея Шилова расписывает стены социальных учреждений, с учетом уникальных культурных кодов городов области, сообщила пресс-служба регионального минстройкомплекса. Задача проекта — не просто декорировать пространства, а наполнить их смыслом, связать повседневную среду с историей края. Яркие и содержательные картины вдохновляют, пробуждают интерес к наследию малой родины и создают особую атмосферу в местах, где учатся дети. «В настоящее время художники завершили резку и переходят к покраске в школах Красногорска, Клина, в Клязьме творческая команда близится к завершению покраски. Параллельно проект реализуется в городах Лобни, Солнечногорска, Можайска и Пушкинского округа», - сообщила пресс-служба ведомства.  Новые композиции создаются по мотивам...
05.08.2026 16:16 Интервью, мнения
UDV Group: кибератаки становятся доступнее для преступников
Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении. Цена входа в киберпреступность продолжает снижаться. На теневом рынке доступны готовые инструменты для атак, фишинговые наборы, инструкции, техническая поддержка, вредоносное ПО по сервисной модели и доступы к уже скомпрометированным корпоративным системам. По оценке UDV Group, это меняет расчет рисков для бизнеса: атаковать становится проще и дешевле, а под удар все чаще попадают не только крупные компании. Для бизнеса цена последствий, наоборот, растет. После успешной атаки компании приходится оплачивать не...
Личная гигиена в Средневековье
04.08.2026 13:33 Аналитика
Личная гигиена в Средневековье
Разные эпохи ассоциируются с разнообразными запахами. Средние века приятными ароматами похвастаться вряд ли могут. Средневековая Европа пахнет нечистотами и смрадом гниющих тел. Города отнюдь не походили на чистенькие павильоны Голливуда, в которых снимаются костюмированные постановки романов Александра Дюма. Швейцарец Патрик Зюскинд, известный педантичным воспроизведением деталей быта описываемой им эпохи, ужасается зловонию европейских городов позднего Средневековья. Королева Испании Изабелла Кастильская (конец 15-го в.) признавалась, что за всю жизнь мылась всего два раза — при рождении и в день свадьбы. Дочь одного из французских королей погибла от вшивости, Папа Римский Климент V — от дизентерии. Герцог Норфолк отказывался мыться якобы из религиозных убеждений, и его тело покрылось гнойниками. Тогда слуги дождались, когда его светлость напьётся вусмерть, и еле-еле отмыли. В...