На Главную

Расширенный поиск

НовостиКомментарииBigpower DailyЭнергорынокИнструментыМой BigPower
Вход Регистрация
 
21 января 2026, 13:17
Распечатать Отправить по почте Добавить в Избранное В формате RTF

Solar 4RAYS обнаружил новый бэкдор, ворующий данные даже из отключенных от интернета критичных систем


МОСКВА, 21 января (BigpowerNews) — Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» выявили новый уникальное вредоносное программное обеспечение (ВПО) — бэкдор ShadowRelay.

Как указывается в пресс-релизе Группы компаний «Солар», он позволяет загружать шпионские инструменты, коммуницировать с другими своими копиями для реализации атаки, а также получать доступ к данным в изолированных от интернета сегментах сети, где располагаются наиболее критичные системы организации. В дополнение бэкдор умеет самоликвидироваться в случае опасности.

Solar 4RAYS опубликовал инструкции по выявлению ShadowRelay.

Сообщается, что вредонос проник в одну из организаций госсектора, где и был выявлен нейтрализован Solar 4RAYS.

«В 2025 году специалисты Solar 4RAYS подключились к расследованию ИБ-инцидента в одной из госструктур. По итогам эксперты обнаружили несколько ИТ-систем, которые хакеры заразили через одну из популярных уязвимостей в почтовом сервере платформы Microsoft Exchange. Там же оказалось несколько инструментов, а также индикаторы компрометации и тактики, характерные для азиатской группировки Erudite Mogwai. В то же время в инфраструктуре присутствовала группировка Obstinate Mogwai и ряд других хакерских объединений и инструментов. Среди них в зараженных системах и был обнаружен неизвестный ранее модульный вредонос — ShadowRelay», — рассказали в Solar.

ShadowRelay может собирать данные с хостов инфраструктуры жертвы, которые не подключены к интернету. «Как правило, именно на них располагаются критически важные системы или данные компании, к которым бэкдор позволяет иметь доступ», — отмечается в сообщении. Для этого вредонос, находящийся в сегменте инфраструктуры, подключенном к интернету, образует сеть со своими копиями в закрытых сегментах. Отсюда и произошло название ВПО, которое буквально переводится как «теневая передача».

Для реализации атаки бэкдор (ВПО) позволяет атакующим скрытно подгружать плагины для кражи данных или удаленного управления зараженных устройств.

ShadowRelay сам пытается обнаружить песочницы (изолированные виртуальные среды для обнаружения и запуска подозрительных файлов без вреда для организации) и дебаггеры — инструменты для анализа вредоносного программа и уязвимостей в коде ПО. В случае обнаружения таких сред или инструментов вредонос самоликвидируется.

При успешном заражении бэкдор использует несколько функций сокрытия себя в системе компании — например, инъекцию себя в другие процессы и переиспользование портов.

«Все это говорит о высоком уровне подготовки атакующих, которые планировали как можно дольше присутствовать в атакованной инфраструктуре. Это поведение, характерное прежде всего для шпионских APT-группировок, работающих в интересах спецслужб других стран», — отмечает Solar.

«В случае атаки на организацию из госсектора бэкдор не успел украсть данные и нанести какой-либо другой вред. Предположительно, злоумышленники будут использовать бэкдор и в других атаках на организации российского госсектора, прямо влияющие на экономику и безопасность страны», — говорят в компании.

Эксперты Solar 4RAYS в своем блоге опубликовали индикаторы обнаружения бэкдора, а также правило детектирования общения между шпионскими имплантами.

Чтобы защититься от атак ShadowRelay, эксперты Solar 4RAYS советуют использовать Snort-правило в блоге команды для обнаружения бэкдора, а также применять современные средства защиты, включая Solar TI Feeds — сервис поставки потоков данных (фидов) об актуальных угрозах для непрерывного усиления SOC, предотвращения атак и раннего реагирования.

Распечатать Отправить по почте Добавить в Избранное В формате RTF
РАНЕЕ В РУБРИКЕ
Все материалы рубрики: Оборудование и ПО
ГЛАВНОЕ
13 февраля, 10:25
Электроэнергетический сектор нуждается в качественном планировании и прогнозировании.
11 февраля, 08:15
Правительство стремится как можно скорее развернуть на Дальнем Востоке дополнительные 1,6 ГВт зеленой генерации и, по данным «Коммерсанта», около 370 МВт систем накопления энергии (СНЭ). Новые мощности нужны для закрытия прогнозируемого энергодефицита. Обсуждается также дополнительное расширение Артемовской ТЭЦ-2 «РусГидро». Но пока возможность увеличения мощностей на Дальнем Востоке упирается в нехватку газа.
10 февраля, 18:54
МОСКВА, 10 февраля (BigpowerNews) - Задолженность на розничном рынке электроэнергии РФ (РРЭ) в 2025 году выросла на 20,7% (71,171 млрд рублей) относительно уровня 2024 года и достигла 414,555 млрд рублей.

© 2025 ООО «БИГПАУЭР НЬЮС».
© 2009-2025 Информационное агентство «Big Electric Power News».
Реестровая запись ИА № ФС77-79736 от 27.11.2020г. выдано Роскомнадзором.
Категория информационной продукции 16+
тел. : +7(495) 589-51-97.
Телеграм-канал по энергетике BigpowerNews
Главный редактор: maksim.popov@bigpowernews.com
Редакция: editor@bigpowernews.com
Для пресс-релизов: newsroom@bigpowernews.com
Для анонсов:newsroom.events@bigpowernews.com
По вопросам рекламы:sales.service@bigpowernews.com

Подписка на информационные обзоры по электроэнергетике.

Информация об ограничениях

Сведения о направлении IT-деятельности:
ОКВЭД 63.11.1 (деятельность по созданию и использованию баз данных и информационных ресурсов).
Предоставление информационных услуг в области электроэнергетики на базе собственной инфраструктуры:
- Доступ к базе данных актуальной специализированной информации, поиск по запросу;
- «Bigpower Daily» - ежедневный информационный обзор электроэнергетики РФ;
- «Энергетика России: Итоги недели» - еженедельный обзор электроэнергетики РФ.


Самые актуальные новости энергетики России в профессиональном он-лайн издании BigpowerNews. Обзоры рынка, интервью, свежий взгляд на современные проблемы электроэнергетики – вся эта информация теперь представлена в одном месте! Электроэнергетика Российской Федерации и Москвы, в частности, рассматривается на страницах нашего специализированного издания. Текущее состояние и новое в электроэнергетике Вы сможете узнавать в режиме реального времени.

ГЭС РусГидро
Атомная энергетика в России
Электроэнергетика России и стран СНГ
Статистика рынка электроэнергии
АЭС России
ОРЭМ
Альтернативная энергетика
Рынок электроэнергии России
Котировки акций электроэнергетических компаний
Форум энергетиков
ТЭЦ
Министерство энергетики России
Энергетика, промышленность России
Перспективы развития энергетики
Мировая энергетика
Тарифы на электроэнергию
Промышленная энергетика
Росэнергоатом
Проблемы энергетики
Реформирование электроэнергетики России
ГРЭС
Интер РАО ЕЭС
РусГидро
Холдинг МРСК

Расширенный поиск