Хакеры используют баннеры FTP-серверов для распространения нового вредоносного ПО для Windows
Злоумышленники злоупотребляют баннерами FTP для скрытия команд, доставляющих два ранее не задокументированных трояна удаленного доступа E4del и PINHOLE.

Специалисты по кибербезопасности зафиксировали новую изощренную кибератаку на пользователей Windows, в которой злоумышленники задействуют инфраструктуру FTP-серверов. В частности, для скрытой доставки вредоносного кода используются стандартные приветственные баннеры сервисов.
В рамках этой кампании распространяются два ранее неизвестных трояна удаленного доступа (RAT), получивших названия E4del и PINHOLE. Эти вредоносные программы разработаны для удаленного управления зараженными системами и кражи конфиденциальных данных без ведома пользователя.
Использование баннеров FTP для передачи вредоносных команд представляет собой хитрый трюк, направленный на обход традиционных средств защиты и сетевых экранов. Подобные методы позволяют злоумышленникам оставаться незамеченными на начальных этапах заражения.
Для ИТ-специалистов и компаний из Узбекистана и стран СНГ этот инцидент служит напоминанием о важности жесткого контроля безопасности сетевых служб. Аудит конфигураций серверов и мониторинг сетевого трафика критически важны для предотвращения подобных угроз.
Эксперты советуют организациям своевременно обновлять программное обеспечение и внедрять современные инструменты обнаружения аномалий, чтобы минимизировать риски успешных кибератак.



