Пресс-релизы // » Добавить пресс-релиз

UDV Group: заражение одного компьютера может привести к шифрованию сети

Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием.
Заражение рабочего компьютера через поддельный установщик привычной Windows-программы может привести к последствиям для всей корпоративной сети. Если скомпрометированный ноутбук подключается к внутренней инфраструктуре или VPN, атакующий получает не только доступ к одному устройству, но и потенциальный вход в компанию.
Такой сценарий характерен для кампаний с троянами удаленного доступа, включая AsyncRAT. Он может красть учетные данные, давать злоумышленнику удаленное управление устройством, помогать изучать сеть и догружать дополнительные модули. В дальнейшем этот доступ может использоваться для утечки данных, компрометации домена или запуска шифровальщика.
Опасность AsyncRAT связана не с уникальностью кода, а с его доступностью. Код проекта открыт с 2019 года, готовые сборки, конструкторы и плагины распространяются в Telegram-каналах и на теневых площадках. Злоумышленникам не нужно разрабатывать инструмент с нуля: достаточно взять готовую основу, изменить ее под задачу, обфусцировать код и добавить нужные функции.
«Здесь опасен не только сам троян, а доступность всей экосистемы вокруг него. Порог входа для злоумышленников низкий, а вариантов сборок уже очень много», - комментирует Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.
Для пользователя заражение часто проходит почти незаметно: сайт похож на настоящий, программа знакома, установщик запускается без очевидных признаков атаки. Для ИБ-службы проблема проявляется позже, когда устройство начинает обращаться к управляющему серверу, передавать данные или нетипично взаимодействовать с внутренними ресурсами.
По данным UDV Group, известно более 40 форков AsyncRAT. Разные сборки могут отличаться упаковкой, способом обфускации, набором модулей и поведением после запуска. Поэтому защиты только на уровне файла недостаточно: важно понимать, что зараженный узел делает в сети после запуска.
Для корпоративной атаки AsyncRAT чаще используется как инструмент первоначального доступа. В типовой набор функций входят кейлоггер, выгрузка сохраненных паролей из браузеров, скрытый удаленный рабочий стол и загрузка дополнительных модулей. В браузерах сотрудников могут храниться учетные данные от VPN, почты, внутренних порталов и облачных сервисов. Для атакующего это короткий путь от одного зараженного ПК к легитимному входу в корпоративную сеть.
После кражи учетных данных злоумышленник может использовать устройство как точку перехода: изучать доступные ресурсы, искать соседние узлы, проверять права пользователя и постепенно расширять контроль. На этом этапе локальное заражение превращается в инфраструктурный инцидент.
«На хосте в такой ситуации антивирусу почти не за что зацепиться. Действия могут выглядеть как обычное администрирование. Поэтому важно смотреть не только на файл, но и на то, что зараженный узел начинает делать в сети», - объясняет Михаил Пырьев, менеджер продукта UDV NTA компании UDV Group.
В сетевом трафике такие действия видны как цепочка: какой узел начал подключаться к новым направлениям, какие протоколы использует, к каким внутренним системам обращается и как меняется его поведение. Полностью скрыть активность AsyncRAT невозможно, поскольку трояну нужен канал связи с C2-сервером. В трафике могут оставаться признаки риска: обращения к подозрительным доменам и IP-адресам, динамический DNS, редкие TLS-отпечатки, нестандартные направления соединений и резкое изменение поведения узла.
В UDV Group подчеркивают, что при подозрении на заражение AsyncRAT недостаточно удалить файл или переустановить компьютер. Сначала необходимо изолировать узел и проверить его сетевые связи: были ли обращения к C2, какие учетные записи могли быть скомпрометированы, использовались ли подключения к VPN, файловым ресурсам, соседним системам или контроллеру домена. После этого нужно сбросить подозрительные пароли и проверить, не применялись ли они повторно.
Главная ошибка компаний - воспринимать такой случай как заражение одного рабочего места. Для бизнеса это может быть начало цепочки, которая приведет к краже учетных данных, перемещению внутри сети, компрометации критичных систем и шифрованию.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 22:51, 21.07.2026 Количество просмотров: 1020
Страна: Россия


Российские компании смогут использовать ОС «Альт» на рабочей станции ГИГАНТ, ГИГАНТ, 22:51, 01.10.2026, Россия196
Российские компании и государственные организации смогут использовать рабочую станцию ГИГАНТ ГКС-777 с ОС «Альт Рабочая станция» 11 для организации рабочих мест на российском оборудовании и ПО.


Что изменится в России с 1 октября 2026 года, Гарант, 22:50, 01.10.2026, Россия196
С 1 октября вступят в силу положения 170 федеральных актов, принятых на данный момент. Ключевые поправки касаются следующих сфер: кредиты, платежи; бизнес; налоги; иные сферы. Рассказываем о самых интересных изменениях. 


«1С-Рарус» на «Промышленном салоне 2026» в Самаре: цифровизация для управляемого производства, 1С-Рарус, 22:49, 01.10.2026, Россия193
Самарский офис «1С-Рарус» принял участие в 24-й межрегиональной выставке «Промышленный салон», которая прошла с 23 по 25 сентября в «Экспо-Волга». Компания представила решения для автоматизации производственных предприятий. Эксперт«1С-Рарус» выступил на Съезде производственников «ЗА-ЗАВОД!» с докладом «Автоматизация завода: от фундамента к крыше».


Производитель стройматериалов Grand Line протестировал суперапп Directum Omni, Directum, 22:49, 01.10.2026, Россия194
Сотрудники положительно оценили суперприложение для оперативной коммуникации и централизованного доступа к ИТ-сервисам с мобильных устройств.


Учёные научились «читать» историю обработки деталей по их поверхности, ТГУ, 22:48, 01.10.2026, Россия190
Предложен метод, позволяющий по микрорельефу поверхности детали точно определять технологический маршрут её изготовления.


ГИГАНТ первым в России реализовал штатную поддержку 256 Гбайт DDR5 на материнской плате собственной разработки, ГИГАНТ, 22:37, 01.10.2026, Россия76
Компания «ГИГАНТ — Комплексные системы» объявляет о выпуске обновления встроенного ПО — BIOS/UEFI «БСВВ ГИГАНТ» версии 3, которое обеспечивает корректную и стабильную работу материнской платы ГКС-МП-777 с 256 Гбайт оперативной памяти DDR5.


Урожай-2026 в Костромской области собирают с цифровой навигацией, АО "Россельхозбанк", 22:36, 01.10.2026, Россия137
Костромская область является пилотным регионом для внедрения высокоточных навигационных технологий в сельском хозяйстве.


«НЕКСТБИ» добавила конструктор продуктов в состав собственной платформы, Некстби, 22:36, 01.10.2026, Россия81
Компания «НЕКСТБИ» в рамках обновления флагманского продукта значительно расширила его инструментарий: у одноимённой интеграционной платформы появился конструктор пользовательских интерфейсов.


Web3 Tech: итоги III квартала на глобальном и локальных рынках институционального web3, Web3 Tech, 22:35, 01.10.2026, Россия71
Аналитики Web3 Tech, российского разработчика корпоративных блокчейн-решений и провайдера web3-сервисов, представили ключевые тренды глобального рынка институционального web3.


Beget сделал публичную IPv6-подсеть /64 доступной для облачных серверов во всех локациях, Beget, 22:34, 01.10.2026, Россия71
[b]Облачная платформа Beget предоставила публичную IPv6-подсеть /64 для облачных серверов во всех локациях.[/b]


Полгода повыше доходы: «Выберу.ру» подготовил рейтинг прибыльных вкладов на 6 месяцев в сентябре 2026 года, Финансовый маркетплейс «Выберу.ру», 22:31, 01.10.2026, Россия119
«Выберу.ру» собран рейтинг с наиболее доходными депозитами в рублях для размещения денег в сентябре на срок до полугода. Топ-подборка выгодных вкладов поможет к весне заработать повышенную прибыль под проценты — плюс 0,2 к текущему «ключу».


Итоги «АстраКонф – 2026»: платформа «Астра 2.0» и экосистема нативного ИИ от «Группы Астра», "Группа Астра", 22:29, 01.10.2026, Россия76
Вендор меняет подход к стратегии разработки ПО. Если раньше это была экосистема – просто набор совместимых продуктов, то сейчас компания представила интегрированную платформу, с которой предприятия смогут намного быстрее закрыть множество критически важных задач, включая создание собственных приложений.


Caranga признана лидером среди МФО по займам под залог ПТС в 2026 году, Caranga, 22:28, 01.10.2026, Россия85
МКК «Каранга» заняла первое место в двух рейтингах МФО по итогам исследования сервиса «Кредиты-Онлайн.ру» за 2026 год.


MONT добавил в портфель новую версию межсетевых экранов Ideco NGFW Novum, MONT, 22:44, 28.09.2026, Россия340
ГК MONT расширила портфель решений в области сетевой безопасности и сделала доступным партнерам межсетевой экран Ideco NGFW Novum. В последней версии Ideco NGFW Novum v23 ключевым обновлением стал контроль трафика сервисов искусственного интеллекта


«Консолидация рынка отечественной виртуализации происходит вокруг зрелых платформ с единой экосистемой» — Андрей Власов, ДАКОМ М, ДАКОМ М, 22:44, 28.09.2026, Россия340
Андрей Власов, директор по развитию ДАКОМ М (бренд Space), принял участие в первом выпуске студийного видеоподкаста MERLION «Открытый диалог». Ведущим выпуска выступил Вигель Антонов, директор технического центра MERLION.


  © 2003-2026 inthepress.ru