ShadowPad ShadowPad

  • Первое появление

    2017
  • Обнаружение

    2017
  • Число жертв

    Неизвестно
  • Статус

    Активен
  • Тип

    Бэкдор
  • Топ атакованных стран

    Весь мир
  • Способ распространения

    Установщики троянского ПО
  • Цели/Функции

    Удалённый контроль
  • Жертвы

    Строительная отрасль , Производители электроники , Финансовые институты , Тяжёлая промышленность , Производство , СМИ , Медицинский сектор , Разработчики ПО , Телекоммуникационный сектор , Транспортировка , Energy
  • Организаторы и связь с другими киберугрозами
    Attribution is hard and attackers were very careful to not leave obvious traces, however certain techniques were known to be used in another malware like PlugX and Winnti which were allegedly developed by Chinese-speaking actors.
  • Описание

    Атака на цепочку поставок в 2017 г., в рамках которой жертвам доставлялся троянец-бэкдор, скрытый в модифицированных версиях программного обеспечения NetSarang – разработчика решений для сетевых подключений. Попав в систему, зловред может отправлять файлы, создавать процессы и сохранять информацию.

    Дополнительная информация