Admin
Администратор
Специалисты Blackpoint обнаружили новый вредоносный модуль RoadK1ll, который позволяет злоумышленникам незаметно закрепляться в корпоративных сетях и расширять доступ к другим узлам. Модуль написан на Node.js и использует протокол WebSocket для связи с инфраструктурой атакующих, маскируясь под обычный сетевой трафик. RoadK1ll превращает заражённый компьютер в промежуточную точку, через которую оператор может выходить на внутренние сервисы и системы. Вредоносный код не открывает входящие соединения, а сам устанавливает исходящее WebSocket-соединение, что позволяет обходить защиту периметра. Функциональность модуля включает открытие соединений, передачу данных и автоматическое восстановление туннеля при обрыве. Blackpoint опубликовала индикаторы компрометации для выявления подобных угроз.