Теневой союз: кто такие Cloaked Shadow

Хабр, всем привет! Меня зовут Никита Полосухин, я старший системный аналитик центра мониторинга и реагирования на кибератаки RED Security SOC. Сегодня хочу продолжить нашу историю об открытии новых (новых ли?) плохих парней (и, вероятно, девушек), которые очень любят взламывать российские компании. В июне мы рассказали о группировке Cloaked Shadow, которая характеризовалась обширным инструментарием, продвинутыми методами сокрытия и в целом высоким техническим уровнем. После этого мы получили возможность собрать и проанализировать новые данные и ранее не встречавшиеся образцы вредоносного программного обеспечения (ВПО), что помогло сделать много интересных выводов. Добро пожаловать под кат.

https://habr.com/ru/companies/ru_mts/articles/958950/

#Cloaked_Shadow #GOFEE #Vasilek #CyberpartisansBY #ReverseSocks5 #dropbear #Reversessh

Теневой союз: кто такие Cloaked Shadow

Хабр, всем привет! Меня зовут Никита Полосухин, я старший системный аналитик центра мониторинга и реагирования на кибератаки RED Security SOC. Сегодня хочу продолжить нашу историю об открытии новых...

Хабр

Suite et fin de la série sur SSH. Enfin, pour le moment... 😉

SSH, des tunnels pour tous les services, https://www.cypouz.com/article/181023/ssh-des-tunnels-pour-tous-les-services #informatique #gnulinux #tutoriel #logiciellibre #ssh #reversessh #adminsys

SSH, des tunnels pour tous les services

Dans le précédent article, nous avons vu comment créer un tunnel SSH pour se connecter à un ordinateur distant en contournant la protection d'un pare-feu. L'objet de cet article est de montrer que cette méthode peut être généralisée à l'usage de biens d'autres services que la seule connexion en ligne de commande.

La série sur SSH se poursuit, et se durcit quelque-peu. On passe au reverse SSH avec serveur intermédiaire.

Reverse SSH, pour se connecter à un ordinateur distant protégé par un pare-feu, https://www.cypouz.com/article/181015/reverse-ssh-pour-se-connecter-un-ordinateur-distant-protege-un-pare-feu #informatique #gnulinux #tutoriel #jailkit #chroot #logiciellibre #debian #ssh #reversessh #adminsys

Reverse SSH, pour se connecter à un ordinateur distant protégé par un pare-feu

Dans un article précédent, nous avons vu comment se connecter directement à un ordinateur distant facilement accessible. Ne reste plus qu'à traiter, donc, le cas de l'ordinateur distant... injoignable. Ce cas est en fait le plus courant. Il s'agit d'un ordinateur distant installé derrière un routeur, lui-même inaccessible par SSH et empêchant toute connexion directe au serveur. Bref, le cas typique de l'ordinateur domestique installé derrière sa box Internet. Avec une adresse IP publique dynamique. Et des utilisateurs qui ont d'autres centres d'intérêts que l'administration réseau (et qui le vivent, semble-t-il, plutôt bien).