Откуда лез троян PhantomRat
Вышел отчет PT, они сделали “вскрытие” трояна PhantomRAT. Хороший, отчет.
Смущает две вещи. 1. APT PhantomCore спокойно дает сканировать порты своих серверов утилитой nmap.
2. Не пишут, что это старая-новая группа Head-Mare и вся эта свора прямиком из страны 404.
3. И как получается, что используется инфраструктура: softline-solutions[.]cloud Господа из Softline много чем занимаются, в том числе и пентестами, курсами по ИБ, ИТ. А тут такое.
nextcloud.1cbit[.]dev
и там ничего не заметили.
Из интересного: RSOCX - высокопроизводительный SOCKS5-прокси-сервер с поддержкой прямого и обратного (bind/reverse) подключения, написанный на языке Rust.