Bulldog вышел из будки: панель управления Shedding Zmiy попала в сеть

Support81

Модератор
C2, Go и Jungle Map: что скрывает бэкдор с интерфейсом мечты.
Bulldog



В ходе исследования инфраструктуры проукраинской хакерской группировки Shedding Zmiy специалисты Solar 4Rays обнаружили открытый доступ к веб-панели, связанной с вредоносным ПО Bulldog Backdoor. Панель развернута на одном из C2-серверов и представляет собой современное React-приложение, предназначенное для централизованного управления заражёнными системами.

Bulldog Backdoor — кастомный кроссплатформенный имплант, написанный на Go и активно используемый Shedding Zmiy с 2024 года. Его функциональность выходит далеко за рамки типичных возможностей бэкдоров: он поддерживает сбор данных, выполнение команд, перебор паролей и построение карты заражённой инфраструктуры.

Веб-панель версии 0.1.15 агрегирует все данные из вредоносных кампаний, позволяет генерировать новые импланты, управлять активными сессиями, а также отображать визуальную карту заражённой сети. Пользовательский интерфейс, реализованный на React.js, предоставляет операторам удобные средства координации атак, включая отложенные команды и расширенное управление целями и хостами.

Интерес вызывает структура ролей: от обычного оператора до администратора с правами управления пользователями, токенами и клиентами. Каждый пользователь получает JWT-токен и работает в рамках выделенной команды. Однако, по данным специалистов, Shedding Zmiy часто используют один и тот же client_id во всех атаках.

Панель поддерживает более десяти видов имплантов, включая beacon, revshell, dd-proxy и другие. Некоторые из них — например, gecko и puma — уже ранее упоминались в исследованиях, а типы вроде mycelium или mushroom пока не описаны в открытых источниках. Импланты можно собирать прямо из панели с заданными параметрами архитектуры, ОС и логирования.

Модуль визуализации Jungle map показывает инфраструктуру жертвы в виде графа с типами хостов, связями между процессами и возможностями анализа. Есть также средства управления сессиями, включая генерацию connection string для подключения к удалённым хостам.

Каждой цели можно присваивать заметки, связанные с отдельными хостами, вести учёт учётных данных и команд. Панель отслеживает активность операторов и поддерживает экспорт собранных данных. Также реализован доступ к логам, патченым бинарным файлам и результатам команд impant'ов.

Отдельное внимание уделено системе прав доступа, разделению по ролям и возможности обновления конфигураций имплантов в реальном времени. Такая организация делает веб-панель не просто интерфейсом, а полноценным командным центром.

По мнению исследователей, структура и интерфейс панели свидетельствуют о высоком уровне организации Shedding Zmiy. Злоумышленники не только создают кастомные инструменты, но и активно следят за их работоспособностью, минимизируя риски и контролируя множество операций в параллельном режиме.
Подробнее: https://www.securitylab.ru/news/558586.php
 
Похожие темы
Admin Интересно Патч вышел утром, атака – в обед. Добро пожаловать в мир, где у вас нет времени на обновления. Новости в сети 0
Admin Интересно VPN не нужен: на Хабре вышел TG Unblock для ускорения Telegram. Новости в сети 0
Admin Интересно Искал «крота», а вышел на самого себя. Как австралийский айтишник перехитрил ФБР и здравый смысл. Новости в сети 0
Admin Интересно Шантаж, деанон и помощь жертвам. Хакеры из 0APT объявили войну конкурирующей группировке. Новости в сети 0
Admin Интересно Популярный IPTV-плеер DRM-play временно недоступен из-за изъятия серверов. Новости в сети 0
Admin Интересно Обнаружена одна из самых тихих сверхновых в истории. Новости в сети 0
Admin Интересно Нефтегазовая компания потеряла сотни тысяч фунтов из-за кибератаки. Новости в сети 0
Admin Интересно OpenAI приостанавливает строительство супер дата-центра в Великобритании из-за высоких затрат на электроэнергию. Новости в сети 0
Admin Интересно Тёмная материя может состоять из двух типов частиц. Новости в сети 0
Admin Интересно ФБР может извлечь сообщения из Signal даже после удаления приложения. Новости в сети 0
Admin Интересно Ubuntu просит 6 ГБ, Windows 11 — 4 ГБ. Что это значит на самом деле — и кто из них честнее с пользователем. Новости в сети 0
Admin Интересно GitHub заблокировал доступ к сети проектов из-за утечки кода Anthropic. Новости в сети 0
Admin Интересно Piter-IX повышает цены на услуги из-за роста затрат и блокировок. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Компания Hasbro сообщила о кибератаке, которая вывела системы из строя на несколько недель. Новости в сети 0
Admin Интересно Одна из главных моделей эволюционной биологии держалась на математической ошибке. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно Apple удалила прокси-клиенты из российского App Store по запросу Роскомнадзора. Новости в сети 0
Admin Интересно В Telegram обнаружена критическая уязвимость с оценкой 9,8 из 10. Новости в сети 0
Admin Интересно Еврокомиссия начала расследование против Snapchat из-за недостаточной защиты детей. Новости в сети 0
Admin Интересно IT-консультант из Нидерландов потерял семью и деньги после долгого общения с ChatGPT. Новости в сети 0
Admin Интересно Полиция Германии разбудила сотни администраторов из-за критической уязвимости. Новости в сети 0
Admin Интересно Новая мембрана эффективно удаляет вечные химикаты из воды и может использоваться повторно. Новости в сети 0
Admin Интересно FCC запретила импорт новых маршрутизаторов иностранного производства из-за рисков для кибербезопасности. Новости в сети 0
Admin Интересно Пиво из воздуха: установка всасывает CO₂ из атмосферы и очищает его до 99,999%. Новости в сети 0
Admin Интересно 27 граммов еды из 1 грамма бактерий. Как превратить марсианскую пыль в полноценный обед. Новости в сети 0
Admin Интересно 5 ключевых выводов из первого руководства Gartner по Guardian Agents. Новости в сети 0
Admin Интересно Кибермошенник из Китая годами продавал поддельные материалы с детским порно. Новости в сети 0
Admin Интересно Пенсионерам отключат межгород. Кому еще в России запретят принимать звонки из-за границы. Новости в сети 0
Admin Интересно Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти. Новости в сети 0
Admin Интересно Утечка данных из китайского суперкомпьютерного центра раскрыла секреты военных разработок. Новости в сети 0
Admin Интересно Швейцария строит первое в мире квантовое облако на орбите из 100 спутников. Новости в сети 0
Admin Интересно Хакеры используют легальные программы для кражи данных из облачных систем. Новости в сети 0
Admin Интересно Ушёл из жизни Сергей Минеев — легендарный охотник за APT-группировками. Новости в сети 0
Admin Интересно Новый троян Perseus крадет данные из заметок на Android. Новости в сети 0
Admin Интересно Недоплатили при увольнении. Участник китайской хакерской группы сдал подельников из-за обиды на низкий гонорар. Новости в сети 0
Admin Интересно Новый Android-вирус Perseus крадет данные из приложений для заметок. Новости в сети 0
Admin Интересно Нейросеть из Израиля победила 99% участников хакерских турниров. Новости в сети 0
Admin Интересно Роскомнадзор временно разблокировал WhatsApp из-за перегрузки оборудования. Новости в сети 0
Admin Интересно 17-летнего школьника обвинили в финансировании терроризма из-за реакций в мессенджере. Новости в сети 0
Admin Интересно В Москве возвращаются пейджеры и стационарные телефоны из-за сбоев мобильного интернета. Новости в сети 0
Admin Интересно Пользователь DeFi потерял $50 миллионов из-за ошибки в интерфейсе. Новости в сети 0
Admin Интересно Спутники за миллиарды долларов боятся батарейки из супермаркета. Как военные и хулиганы «выключают» космос одной кнопкой. Новости в сети 0
Admin Интересно Из вашего смартфона доносится шёпот китайского мужчины? Это троян BeatBanker отчаянно пытается удержаться в фоне. Новости в сети 0
Admin Интересно Ваш новый коллега на удалёнке подозрительно идеален. Возможно, это нейросеть из КНДР. Новости в сети 0
Admin Интересно Кейтлин Калиновски покинула OpenAI из-за этических разногласий с Пентагоном. Новости в сети 0
Admin Интересно Живые нейроны играют в «Doom»: как ученые заставили кусок плоти из пробирки расстреливать кибердемонов. Новости в сети 0
Admin Интересно Мессенджер MAX оказался в центре скандала из-за утечки личных файлов. Новости в сети 0
Admin Интересно Семья из Флориды подаёт в суд на Google из-за смерти мужчины, который покончил с собой после общения с ИИ. Новости в сети 0

Название темы