У шпионящей в России группировки ExCobalt появился свой бэкдор на Golang

У шпионящей в России группировки ExCobalt появился свой бэкдор на Golang

При разборе атаки на одного из своих клиентов эксперты Positive Technologies обнаружили в Linux-системе не встречавшийся ранее образец вредоноса. Анализ показал, что это написанный на Go многофункциональный бэкдор.

Дальнейшее расследование позволило установить связь GoRed (так его нарекли авторы находки) с кибергруппой ExCobalt, проводящей таргетированные атаки в России с целью шпионажа и кражи данных. Также выяснилось, что проприетарный зловред уже попадал на радары PT, но в других вариантах (текущая версия — 0.1.4).

После запуска GoRed прописывается в системе как сервис, генерирует ID жертвы (на основе MAC-адреса и имени компьютера), переходит в режим маяка, подключается к центру управления и ждет команд.

 

Обмен информацией с C2 может осуществляться различными способами (WebSockets, QUIC, ICMP- и DNS-туннели).

Список поддерживаемых команд:

  • работа в режимах обратного шелла, обратного прокси, heartbeat;
  • сбор и вывод данных о зараженном хосте;
  • чтение, удаление, эксфильтрация файлов по выбору;
  • сканирование сети;
  • загрузка файлов, в том числе обновлений.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Отрасль ЦОД в России к 2030 году изменится до неузнаваемости

Период стартапов на российском рынке центров обработки данных (ЦОД) закончился. Это связано с существенным увеличением порога входа за счет повышения капиталоемкости, усложнения доступа к квалифицированным кадрам и ужесточения регулирования.

Но при этом рынок ЦОД в России останется быстрорастущим и довольно турбулентным.

Такой прогноз дал президент Ассоциации участников отрасли ЦОД Игорь Дорофеев, выступая на конференции IT Elements 2024.

По его оценке, российский рынок ЦОД несколько отстает по развитию бизнес-тенденций от мирового, но в целом следует тем же тенденциям.

Как подчеркнул Игорь Дорофеев, сославшись на аналитические агентства, на развитие рынка ЦОД влияет сочетание трех факторов: наличие платежеспособного спроса, каналов связи и инфраструктуры. Все остальные, включая стоимость электроэнергии или недвижимости, как показала мировая и российская практика, малозначимы.

Поэтому ещё долго основная доля рынка ЦОД в России будет приходиться на Москву и Санкт-Петербург. Возможно разве что перетекание спроса в другие города с миллионным населением.

Другим фактором Игорь Дорофеев назвал усиление регуляторики, которое направлено на локализацию и сохранность данных. Его значимость будет расти по всему миру, и в России в том числе.

Это будет способствовать развитию сетей ЦОД во многих регионах. Однако, по мнению Игоря Дорофеева, продолжится тенденция к перетоку данных в США за счет крупнейших гиперскейлеров — Amazon Web Services, Google и Microsoft.

По мнению Игоря Дорофеева, основным фактором, сдерживающим развитие рынка ЦОД в России, является так называемое восточноевропейское мышление, обусловленное высоким уровнем технических знаний. При прочих равных условиях восточноевропеец предпочтет «держать сервер под столом», а не арендовать его на стороне. По его оценке, количество таких серверов в несколько раз опережает количество серверов во всех коммерческих и операторских ЦОД в России.

Но, как отметил Игорь Дорофеев, со временем эти серверы неизбежно переместятся или в коммерческие ЦОД, или их содержимое переместится в облака. По его мнению, рынок облаков в ближайшие годы ждет рост с темпами в 30% в годовом выражении: его драйверами будут дефицит кадров и стремление снизить затраты на эксплуатацию.

По мнению Игоря Дорофеева, к 2030 году российский рынок ЦОД изменится до неузнаваемости. Скорее всего, за счет консолидации количество игроков в нем уменьшится, но структура усложнится за счет появления новых сегментов и ниш. К примеру, большой объем займут ЦОД, целиком занятые обучением нейросетей или обслуживанием населения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru