Обнаружение серверов C2 в Японии: угроза хакерской инфраструктуры

Обнаружение серверов C2 в Японии: угроза хакерской инфраструктуры

Источник: disconinja.hatenablog.com

В недавно проведенном расследовании с использованием поисковой функции Censys в Японии были выявлены шесть серверов управления (C2), что указывает на рост киберугроз в регионе. Появление таких серверов, среди которых выделяется платформа Brute Ratel C4, подчеркивает сложность и масштабность хакерской активности в стране.

Обнаруженные серверы C2

Сервера C2, обнаруженные в период с 28 апреля по 4 мая 2025 года, являются важной частью хакерской экосистемы. Их наличие свидетельствует о развитии инфраструктуры, позволяющей злоумышленникам осуществлять:

  • Управление скомпрометированными системами;
  • Проведение операций после захвата;
  • Уклонение от обнаружения с помощью современных мер безопасности.

Использование Brute Ratel C4

Платформа Brute Ratel C4 стала популярной среди хакеров благодаря своим продвинутым возможностям. Она позволяет злоумышленникам сохранять контроль над системами и эффективно проводить скоординированные атаки. Это служит серьезным предупреждением о существующей угрозе со стороны APT (Advanced Persistent Threats) в Японии.

Резюме

Обнаружение шести серверов C2 в Японии подчеркивает не только развитие хакерской инфраструктуры в регионе, но и необходимость активизации мер по защите от киберугроз. *Ситуация предоставляет* новые возможности для изучения и противодействия атакам на уровне государства.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: