Сегодня среда, 22.07.2026, 03:57, ньюсмейкеров: 45123, сайтов: 1203, публикаций: 3600529, просмотров за сутки: 452007
21.07.2026 11:44
Консультации.
Просмотров всего: 263; сегодня: 39.

UDV Group: заражение одного ПК может привести к шифрованию сети

Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием.

Заражение рабочего компьютера через поддельный установщик привычной Windows-программы может привести к последствиям для всей корпоративной сети. Если скомпрометированный ноутбук подключается к внутренней инфраструктуре или VPN, атакующий получает не только доступ к одному устройству, но и потенциальный вход в компанию.

Такой сценарий характерен для кампаний с троянами удаленного доступа, включая AsyncRAT. Он может красть учетные данные, давать злоумышленнику удаленное управление устройством, помогать изучать сеть и догружать дополнительные модули. В дальнейшем этот доступ может использоваться для утечки данных, компрометации домена или запуска шифровальщика.

Опасность AsyncRAT связана не с уникальностью кода, а с его доступностью. Код проекта открыт с 2019 года, готовые сборки, конструкторы и плагины распространяются в Telegram-каналах и на теневых площадках. Злоумышленникам не нужно разрабатывать инструмент с нуля: достаточно взять готовую основу, изменить ее под задачу, обфусцировать код и добавить нужные функции.

«Здесь опасен не только сам троян, а доступность всей экосистемы вокруг него. Порог входа для злоумышленников низкий, а вариантов сборок уже очень много», - комментирует Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.

Для пользователя заражение часто проходит почти незаметно: сайт похож на настоящий, программа знакома, установщик запускается без очевидных признаков атаки. Для ИБ-службы проблема проявляется позже, когда устройство начинает обращаться к управляющему серверу, передавать данные или нетипично взаимодействовать с внутренними ресурсами.

По данным UDV Group, известно более 40 форков AsyncRAT. Разные сборки могут отличаться упаковкой, способом обфускации, набором модулей и поведением после запуска. Поэтому защиты только на уровне файла недостаточно: важно понимать, что зараженный узел делает в сети после запуска.

Для корпоративной атаки AsyncRAT чаще используется как инструмент первоначального доступа. В типовой набор функций входят кейлоггер, выгрузка сохраненных паролей из браузеров, скрытый удаленный рабочий стол и загрузка дополнительных модулей. В браузерах сотрудников могут храниться учетные данные от VPN, почты, внутренних порталов и облачных сервисов. Для атакующего это короткий путь от одного зараженного ПК к легитимному входу в корпоративную сеть.

После кражи учетных данных злоумышленник может использовать устройство как точку перехода: изучать доступные ресурсы, искать соседние узлы, проверять права пользователя и постепенно расширять контроль. На этом этапе локальное заражение превращается в инфраструктурный инцидент.

«На хосте в такой ситуации антивирусу почти не за что зацепиться. Действия могут выглядеть как обычное администрирование. Поэтому важно смотреть не только на файл, но и на то, что зараженный узел начинает делать в сети», - объясняет Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.

В сетевом трафике такие действия видны как цепочка: какой узел начал подключаться к новым направлениям, какие протоколы использует, к каким внутренним системам обращается и как меняется его поведение. Полностью скрыть активность AsyncRAT невозможно, поскольку трояну нужен канал связи с C2-сервером. В трафике могут оставаться признаки риска: обращения к подозрительным доменам и IP-адресам, динамический DNS, редкие TLS-отпечатки, нестандартные направления соединений и резкое изменение поведения узла.

В UDV Group подчеркивают, что при подозрении на заражение AsyncRAT недостаточно удалить файл или переустановить компьютер. Сначала необходимо изолировать узел и проверить его сетевые связи: были ли обращения к C2, какие учетные записи могли быть скомпрометированы, использовались ли подключения к VPN, файловым ресурсам, соседним системам или контроллеру домена. После этого нужно сбросить подозрительные пароли и проверить, не применялись ли они повторно.

Главная ошибка компаний - воспринимать такой случай как заражение одного рабочего места. Для бизнеса это может быть начало цепочки, которая приведет к краже учетных данных, перемещению внутри сети, компрометации критичных систем и шифрованию.

Тематические сайты: Безопасность, Информтехнологии, связь, Интернет, Социальные сети, блоги, Технологии
Сайты субъектов РФ: Москва, Московская область
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия
Сайты объединений стран: БРИКС (BRICS)

Ньюсмейкер: UDV Group — 70 публикаций
Сайт: udv.group/

Интересно:

Без купюр: как пользовались кредитами в Российской империи
21.07.2026 18:11 Аналитика
Без купюр: как пользовались кредитами в Российской империи
Жизнь до революции в финансово-бытовом плане во многом отличалась от привычной нам. Одно из исключений — и при царе россияне довольно редко расплачивались наличными. Как пользовались кредитами и безналичной оплатой разные сословия в XIX столетии и начале XX века — читайте в публикации. Какие средства оплаты существовали В XIX столетии в большинстве государств действовала одна из трех систем. Главными могли быть металлические деньги, привязанные к стоимости их сырья, — золота, серебра или меди; бумажные, у которых существовал отдельный, не привязанный к металлам курс; или же обе формы. В Российской империи сложилась редкая для того времени форма обращения денег. Купюры имели более низкую ценность: долгое время один бумажный рубль равнялся 25 копейкам серебром. Также существовали два типа государственных ценных бумаг, которыми можно было расплачиваться: депозитные металлические квитанции и билеты, или серии, Государственного...
«Выберу.ру»: рейтинг кредиток для молодёжи летом 2026 года
20.07.2026 17:00 Аналитика
«Выберу.ру»: рейтинг кредиток для молодёжи летом 2026 года
В разгар летних студенческих каникул «Выберу.ру» подготовил рейтинг банков с наиболее выгодными для молодых заёмщиков кредитными картами благодаря кешбэку и максимальному льготному периоду, когда можно не платить проценты. Топ-подборка поможет молодым людям найти подходящую кредитку для путешествий и покупок. В ходе исследования аналитики финансового маркетплейса изучили продуктовые линейки российских банков из ТОП-100 по размерам кредитных портфелей (на 01.05.2026 г.). Результатом экспертной оценки и расчётов кредитного калькулятора платформы стал рейтинг продуктов по итогам июня «Лучшие кредиты кредитные карты для молодёжи с 18 лет». Для ранжирования кредитных карт использовался главный критерий — граница минимального возраста молодого заёмщика. У лидеров исследования она начинается от 18 лет. Кроме того, при сравнении условий продуктов учитывалась длина льготного периода (более 50 дней) и максимальная ставка кешбэка. На место в...
19.07.2026 9:19 Интервью, мнения
«ГИГАНТ — Компьютерные системы» об импортозамещении в электротехнике
Сергей Семикин, генеральный директор компании «ГИГАНТ — Компьютерные системы», рассказал о состоянии импортозамещения в электротехнике, успехах в сегментах кабельной продукции и трансформаторов, сложностях с микроэлектроникой и микроконтроллерами, а также о ценовой конкурентоспособности отечественных компонентов.  В каких сегментах импортозамещение электротехники идет хорошо? Импортозамещение в электротехнике уже состоялось, но носит выборочный характер. Наиболее успешно оно реализовано в сегментах «железа» и коммутационного оборудования: кабельная продукция, разъемы, трансформаторы, силовое оборудование. Здесь зависимость от зарубежных поставок сегодня минимальна.  Отдельно можно отметить, что по кабелям, проводам и разъемам рынок закрыт практически полностью – это один из наиболее успешных сегментов импортозамещения. Причем речь идет не только о массовых решениях, но и о более сложных изделиях, включая продукцию для...
Киношкола 2026 «Преодоление»
16.07.2026 18:43 Новости
Киношкола 2026 «Преодоление»
Федеральный центр гуманитарных практик совместно с Международным кинофестивалем «Победили вместе» и журналом «Мир Музея» приглашает принять участие в образовательном проекте «Киношкола 2026». Проект направлен на повышение уровня и качества знаний и навыков творческой молодёжи, популяризацию профессионального понимания основ киноискусства, законов создания сценариев, съёмок и киномонтажа. Киношкола 2026 «Преодоление» — это интенсивный курс для студентов по созданию телевизионных репортажей, документальных и игровых короткометражных фильмов. Программа включает в себя обучение основам сценарного мастерства, режиссуры, операторской работы и монтажа. Участники погружаются в практическую работу, получают поддержку от опытных наставников. Киношкола проводится в несколько этапов (июль-сентябрь 2026-го года). Предполагается участие студентов различных вузов из разных стран и городов. Сбор заявок в Киношколу открыт до 31 июля 2026. Далее...
14.07.2026 22:25 Консультации
UDV Group: бесплатная лицензия open source-мониторинга – скрытые траты
Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат. Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года. По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике бизнес получает не готовую систему «под ключ», а...