Nowy backdoor Brickstorm - cichy złodziej danych!
Nowy backdoor Brickstorm - cichy złodziej danych!
Brickstorm to nowoczesny backdoor, który staje się coraz większym zagrożeniem dla amerykańskich organizacji. Opracowany w języku Go, zadebiutował w kwietniu 2024 roku i od tego czasu wzbudza niepokój wśród ekspertów ds. bezpieczeństwa.
Malware pełni wiele funkcji, w tym serwera WWW, narzędzia do manipulacji plikami oraz przekaźnika SOCKS. Badacze zidentyfikowali ataki związane z grupą UNC5221, która wykorzystuje zero-day do atakowania agencji rządowych. Co gorsza, według Google Threat Intelligence Group, czas przebywania Brickstorm w sieciach ofiar wynosi średnio 393 dni przed wykryciem.
Organizacje z sektorów prawnego i technologicznego już potwierdziły naruszenia bezpieczeństwa. Ten nowy typ zagrożenia podkreśla, jak ważne jest bieżące monitorowanie i aktualizacja systemów.
Na podstawie: Źródła







