sber
Надежный архив по полочкам: как сформировать доверенную среду хранения электронных документов
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
Летние тарифы мобильных операторов для жителей Ростова-на-Дону в 2026 году
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
ЦБ
°
среда, 19 августа 2026

Эксперт Дмитриева: новая угроза Skitnet — дешёвая и сложная в обнаружении

Эксперт Дмитриева: новая угроза Skitnet — дешёвая и сложная в обнаружении
Изображение: Газинформсервис
Эксперты предупреждают о появлении новой сложной вредоносной программы Skitnet (также известной как Bossnet), представляющей серьёзную угрозу для корпоративных сетей. Skitnet — это полиморфный мультивекторный фреймворк, использующий передовые технологии для обхода традиционных средств защиты.

Ирина Дмитриева, киберэксперт и инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис», отмечает, что это пример эволюции вредоносных программ, который дёшев в настройке, сложен для обнаружения и используется кибергруппировками.

«Вредонос Skitnet (или Bossnet) сочетает в себе несколько опасных технологий. Её загрузчик написан на Rust, а основная часть — на языке Nim, что позволяет шифровать данные алгоритмом ChaCha20 и запускать код в памяти компьютера, избегая обнаружения традиционными антивирусами. Для скрытой связи с злоумышленниками Skitnet использует реверс-шелл на основе DNS-запросов, которые выглядят как обычный интернет-трафик, обходя защиту современных NGFW. Skitnet обладает модульной структурой, успешно сочетая в себе интеграцию с инструментами удалённого доступа (AnyDesk, RUT-Serv) и инжектируя вредоносные команды через PowerShell. Всё это позволяет злоумышленникам перемещаться внутри сети, сохранять контроль над системами и использовать легитимные программы (LOLbins) для маскировки атак. В перечне удобного функционала доступны закрепление в системе, команды записи и отправки скриншотов через PowerShell, отображение адреса цели, местоположения и статуса. В то же время ВПО может использовать возможности загрузчика .NET для кастомизации атак. В частности, операторы ВПО BlackBasta и Cactus уже использовали малварь в своих кибератаках», — объясняет киберспециалист.

Чтобы противостоять таким угрозам, по словам Дмитриевой, нужен комплексный подход, включающий современные технологии и строгие политики безопасности. «Для детектирования подобного вредоноса эффективно поможет мониторинг потенциального злоупотребления легальным ПО, например, системы UEBA помогут выявить скрытую установку AnyDesk или необычную активность. Подобный класс решений предоставляет компания "Газинформсервис": это продукт Ankey ASAP», — заключает Дмитриева.

Свежее по теме

!-- Yandex.Metrika counter -->