Turla применяет .NET‑бекдор STOCKSTAY в шпионских кампаниях против Украины и интересов в Италии

Коллеги, хочу обратить внимание в сфере кибербезопасности: Google описал .NET‑бекдор STOCKSTAY, применяемый Turla против госструктур в Украине и интересов, связанных с Италией.
- Многокомпонентная Windows‑семья (MARKETMAKER, STOCKBROKER, STOCKTRADER, STOCKMARKET) с защищённым WebSocket и IPC.
- Распространяется через фишинг (включая RDP‑файлы), RAR с CVE‑2025‑8088, MSI, HTA и компрометированные WordPress.
- Совпадает по архитектуре с Kazuar; используется для начального доступа и пост‑эксплуатации.
Почему это важно: целевые, многоступенчатые операции требуют мониторинга WebSocket‑C2, контроля архивов и проверки .NET‑приложений.
Как Вы готовитесь к таким угрозам?
#кибербезопасность #APT #malware #инцидент

