VMTech
Обсудить проект

Turla применяет .NET‑бекдор STOCKSTAY в шпионских кампаниях против Украины и интересов в Италии

Turla применяет .NET‑бекдор STOCKSTAY в шпионских кампаниях против Украины и интересов в Италии

Коллеги, хочу обратить внимание в сфере кибербезопасности: Google описал .NET‑бекдор STOCKSTAY, применяемый Turla против госструктур в Украине и интересов, связанных с Италией.

- Многокомпонентная Windows‑семья (MARKETMAKER, STOCKBROKER, STOCKTRADER, STOCKMARKET) с защищённым WebSocket и IPC.
- Распространяется через фишинг (включая RDP‑файлы), RAR с CVE‑2025‑8088, MSI, HTA и компрометированные WordPress.
- Совпадает по архитектуре с Kazuar; используется для начального доступа и пост‑эксплуатации.

Почему это важно: целевые, многоступенчатые операции требуют мониторинга WebSocket‑C2, контроля архивов и проверки .NET‑приложений.

Как Вы готовитесь к таким угрозам?

#кибербезопасность #APT #malware #инцидент

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 28.06.2026
Instagram

Turla применяет .NET‑бекдор STOCKSTAY в шпионских кампаниях против Украины и интересов в Италии

Открыть публикацию в Instagram ↗