Daxin и Stupig: скрытая атака в Тайване тянется с 2013 года

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
В Тайване снова обнаружили Daxin — вредонос, связанный с долгой шпионской кампанией. Рядом нашли новый бэкдор Stupig.
Оба образца имеют метки компиляции начала 2013 года. Это может означать, что атака оставалась незаметной очень долго.
Stupig запускается до входа в систему: он маскируется под компонент раскладки клавиатуры и стартует через winlogon.exe с правами SYSTEM.
Daxin скрывает связь через перехват TCP-соединений и работает через заражённые узлы.
Почему это важно: такие инструменты обходят привычный сетевой контроль и долго живут в инфраструктуре.
Как Вы считаете, на что сегодня стоит делать больший упор — на EDR, сетевую аналитику или контроль старых сервисов?
#кибербезопасность #malware #APT #WindowsSecurity

