mimile
mimile.ai
Басты бетке
Бұл оқиға — үлкен сюжеттің бөлігі
Массовые утечки и атаки: июль 2026 года
Шолуды оқу

GoSerpent зиянды бағдарламасы 2025 жылдан бері Оңтүстік-Шығыс Азия үкіметтеріне шабуылдауда

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

GoSerpent зиянды бағдарламасы 2025 жылдан бері Оңтүстік-Шығыс Азия үкіметтеріне шабуылдауда

Kaspersky 2025 жылдың соңынан бастап Оңтүстік-Шығыс Азиядағы үкіметтік және дипломатиялық құрылымдарға бағытталған GoSerpent деген жаңа зиянды бағдарламаны анықтады. Бұл бағдарлама ұзақ мерзімді қол жеткізу, деректер жинау және есептік деректерді ұрлау үшін жасалған. 2026 жылдың мамырында шабуылдаушылар жаңа RAT және прокси құралын қамтитын жаңартылған құралдар жинағын іске қосты.

Зиянды бағдарламаның мүмкіндіктері

GoSerpent басқару серверімен (C2) Base64 кодталған және шифрланған аргументтер арқылы байланысады. Ол инфекция туралы хабарлау, порттарды ашу/жабу, қабықшаны іске қосу, файлдарды жүктеу/түсіру және SOCKS5 прокси құру сияқты командаларды қолдайды. Зиянды бағдарлама файлдарды жинау үшін ThumbcacheService, есептік деректерді ұрлау үшін Mimikatz және пароль хэштерін алу үшін QuarksDumpLocalHash сияқты қосымша құралдарды орната алады.

Шабуылдардың эволюциясы

Имплантат пен Go тіліндегі RAT-тың ертерек нұсқалары 2021 жылдан бері Оңтүстік-Шығыс Азиядағы құрбандарға қарсы қолданылған. 2026 жылдың мамырында шабуылдаушылар Stowaway RAT және бастапқы бағдарламаға ұқсас прокси құралын, сондай-ақ алдыңғы айларда жиналған деректерді эксфильтрациялау үшін ThumbcacheService қамтитын жаңартылған жинақты ұсынды. Мақсат – құпия файлдарды жинау және оларды желілік дискілер арқылы жүктеуге дайындау.

Бұдан әрі

Kaspersky бұл қауіптің әрекетін бақылауды жалғастыруда. Шабуылдардың басқа аймақтарға таралуы немесе қосымша секторларға әсер етуі мүмкін бе, белгісіз.

1 дереккөз

GoSerpent зиянды бағдарламасы 2025 жылдан бері Оңтүстік-Шығыс Азия үкіметтеріне шабуылдауда