👾 Новий бекдор “TED” ховається у системних процесах жертв
Дослідники з кібербезпеки виявили новий складний шкідливий інструмент під назвою TED, призначений для прихованого шпигунства та тривалого закріплення в компрометованих мережах. Бекдор використовує техніку маскування під легітимні системні служби та впроваджує свій код безпосередньо в оперативну пам’ять без створення підозрілих файлів на диску. Початкове проникнення відбувається через злам облікових записів корпоративних VPN та експлуатацію вразливостей у мережевому обладнанні.
Після активування бекдор TED створює зашифрований тунель до командного сервера, передаючи викрадені сесійні токени та системні паролі. Фахівці зафіксували ураження понад двох десятків великих корпоративних мереж у Європі та Північній Америці. Головною метою нападників є збір конфіденційних даних та підготовка до потенційного розгортання шифрувальників.
