Анализ серверов C2 и активности Cobalt Strike в Японии, июнь-июль 2025

Анализ серверов C2 и активности Cobalt Strike в Японии, июнь-июль 2025

Источник: disconinja.hatenablog.com

Анализ инфраструктуры командования и контроля (C2) в Японии выявил активность хакеров

С 30 июня по 6 июля 2025 года было проведено детальное расследование, в ходе которого с помощью функции поиска Censys был осуществлен анализ использования инфраструктуры командования и контроля (C2) на территории Японии. Целью исследования стало выявление серверов C2, которые активно функционируют и потенциально используются злоумышленниками для организации кибератак.

Ключевые результаты анализа

В результате исследования идентифицировано девять серверов C2, которые продолжали свою работу в течение всего периода наблюдения. Особое внимание привлек тот факт, что на большинстве из этих серверов были обнаружены многочисленные экземпляры Cobalt Strike — известного инструмента, который традиционно применяется специалистами по тестированию на проникновение, но широко используется хакерами для выполнения вредоносных операций.

  • Количество выявленных серверов командования и контроля: 9.
  • Период наблюдения: 30 июня – 6 июля 2025 года.
  • Обнаруженное ПО: множество экземпляров Cobalt Strike.
  • Регион анализируемой активности: Япония.

Значение результатов для информационной безопасности региона

Идентификация активных серверов C2 и использование на них Cobalt Strike свидетельствует о том, что в регионе продолжают функционировать группы злоумышленников, использующие сложные средства для проведения кибератак. Это подчеркивает необходимость постоянного мониторинга подобных инфраструктур и усиления мер кибербезопасности на национальном уровне.

Эксперты рекомендуют организациям Японии быть особенно бдительными, своевременно обновлять средства защиты и проводить регулярный аудит своих сетевых систем для предотвращения возможных инцидентов безопасности.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: