В ГК «Солар» сообщили об уникальном вирусе, три года атаковавшем российские ведомства
С помощью GoblinRAT хакеры получили полный контроль над инфраструктурой жертв
Центр исследования киберугроз Solar 4RAYS обнаружил уникальный вирус GoblinRAT, который минимум три года атаковал российские ведомства и IT-компании, обслуживающие госсектор. Об этом RB.RU сообщили в пресс-службе ГК «Солар».
Там добавили, что с помощью этого вредоносного ПО злоумышленники получили полный контроль над инфраструктурой жертв, а самые ранние следы заражения датируются 2020 годом. Сейчас GoblinRAT удален из атакованных сетей, уточнили в «Соларе».
Впервые вирус был обнаружен в 2023 году при расследовании инцидента в одной из IT-компаний. Ее штатные специалисты по кибербезопасности заметили удаление системных журналов на одном из серверов и загрузки утилиты для кражи паролей от аккаунтов с контроллера домена. Сотрудники начали расследование и привлекли к нему экспертов Solar 4RAYS.
Специалисты центра исследования киберугроз обнаружили вредоносный код, который маскировался под процесс легитимного приложения. Параметры вредоносного процесса ничем не выделялись, а запускавший его файл отличался от легитимного всего одной буквой в названии.
Дальнейший анализ выявил, что у GoblinRAT нет функций автоматического закрепления — каждый раз хакеры сначала изучали особенности целевой инфраструктуры (используемое ПО и другие), а затем внедряли вирус под маскировкой одного из приложений, работающих на конкретной атакуемой системе.
Всего GoblinRAT был обнаружен в четырех организациях, и в каждой из них злоумышленники получили удаленный доступ с правами администратора ко всем сегментам сети. Эксперты Solar 4RAYS нашли свидетельства, указывающие на то, что как минимум в одной из атакованных инфраструктур у хакеров был такой доступ в течение трех лет, а самая непродолжительная атака с помощью этого вируса длилась примерно полгода.
Фото на обложке: wildpixel /
-
Партнёрский материал Экс-директор Xiaomi о том, как делать сильные продукты и внедрять ИИ без иллюзий 06 апреля 2026, 16:14
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Личное Евгений Касперский: «От пароля „123“ мы не спасаем. Но есть и хорошие новости» 04 февраля 2026, 12:35
-
Искусственный интеллект Почему технологии не взлетают: экс-директор Xiaomi о том, как делать сильные продукты и внедрять ИИ без иллюзий 27 марта 2026, 11:36
-
Налоговый вычет за лечение в 2026 году: лимиты, документы и пошаговая инструкция 31 марта 2026, 18:21
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Анна Симакова: «В кризис выживают крупные структуры» 20 февраля 2026, 10:06
-
Искусственный интеллект Яндекс Поиск сэкономил 4,5 млрд ₽ в 2025 году благодаря ИИ — при этом качество ответов Алисы AI выросло в 3 раза 07 апреля 2026, 19:35
-
Маркетплейсы М.Видео может закрыть до 30% точек в 2026-м: основные причины — конкуренция с маркетплейсами и смена бизнес-модели 07 апреля 2026, 17:56
-
Искусственный интеллект Компании смогут отслеживать упоминания своих сайтов в ответах ИИ: Яндекс открыл бизнесу новую аналитику в Алисе AI 07 апреля 2026, 13:59
-
Искусственный интеллект Компании повышают зарплаты за работу с ИИ: специалистам со знанием нейросетей готовы платить на 20% больше 07 апреля 2026, 11:25
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59
-
Бизнес В Москве проходит форум о целевых капиталах: бизнес обсуждает финансовую устойчивость НКО и их будущее 03 апреля 2026, 14:17
-
Ритейл «Купер» запустил программу лояльности: малый и средний бизнес сможет вернуть 1,5% с закупок 31 марта 2026, 11:35
-
Искусственный интеллект Потребление токенов в компаниях выросло на 32 000% — но только 9% бизнеса обеспечены инфраструктурой для ИИ 27 марта 2026, 17:30