Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 03-17-2025, 02:33 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Кратко разбираем его основной функционал и способы обнаружения.

DeimosC2 – это С&C-фреймворк для постэксплуатации с открытым исходным кодом, который был выпущен в июне 2020 года. DeimosC2 написан на языке Go и является кроссплатформенным.
Фреймворк умеет генерировать полезную нагрузку, которую необходимо самостоятельно запустить на скомпрометированном сервере. Развернув полезную нагрузку, сгенерированную фреймворком, злоумышленники могут получить доступ к системам жертвы как с правами обычного пользователя, так и с правами администратора. Важно: DeimosC2 не атакует напрямую и не может самостоятельно повышать привилегии злоумышленника.
Ниже представлен список функций, которые предлагает фреймворк:
  • Несколько методов связи листенеров и агентов, таких как TCP, HTTPS, DoH и QUIC;

  • Есть возможность компрометация\и первого узла проброса через TCP;

  • Есть возможность дополнять набор полезных нагрузок своими собственными, причем на разных языках программирования;

  • Для выполнения скриптов используется API WebSockets.

Чтобы обнаружить деятельность DeimosC2, специалисты рекомендуют проводить регулярный мониторинг исходящих подключений для выявления самых активных хостов и отмечать все узлы, с которых отправляется значительно больше данных, чем обычно. Кроме того, не будет лишним поиск необычных подключений. Это поможет обнаружить не только DeimosC2, но и другие вредоносные программы и их соединения с серверами злоумышленников.
Если вам хочется узнать больше об этом фреймворке, то смело заглядывайте на GitHub разработчиков и читайте отчет специалистов из Trend Micro – они подробно разобрали весь его функционал.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 08:57 AM.