PassiveNeuron, o campanie de spionaj cibernetic care vizează serverele Windows

PassiveNeuron, o campanie de spionaj cibernetic care vizează serverele Windows

O campanie de spionaj cibernetic în desfășurare, denumită PassiveNeuron, care vizează sistemele Windows Server din organizații guvernamentale, financiare și industriale din Asia, Africa și America Latină, a fost identificată de o echipă a Kaspersky.

Activitatea a fost observată din decembrie 2024 și a continuat până în august 2025.

După o pauză de șase luni, PassiveNeuron și-a reluat operațiunile, folosind trei instrumente principale – două dintre ele fiind anterior necunoscute – pentru a obține și menține accesul la rețelele vizate.

Aceste instrumente sunt:

  • Neursite, un backdoor modular;
  • NeuralExecutor, un implant bazat pe .NET;
  • Cobalt Strike, un framework de testare a penetrării adesea folosit de actorii amenințărilor.

PassiveNeuron – cum acționează?

Backdoor-ul Neursite poate colecta informații despre sistem, gestiona procesele în execuție și direcționa traficul de rețea prin gazde compromise, permițând mișcarea laterală în cadrul rețelei. Au fost identificate mostre care comunică atât cu servere externe de comandă și control, cât și cu sisteme interne compromise.

NeuralExecutor este conceput pentru a livra payload-uri suplimentare. Implantul suportă mai multe metode de comunicare și poate încărca și executa assembly-uri .NET primite de la serverul său de comandă și control.

În mostrele observate de producătorul de soluții de Securitate informatică, numele funcțiilor au fost înlocuite cu șiruri care conțin caractere chirilice, aparent introduse intenționat de atacatori. Astfel de artefacte necesită o evaluare atentă în timpul atribuirii, deoarece pot funcționa ca „false flags” menite să inducă în eroare analiștii.

Pe baza tacticilor, tehnicilor și procedurilor observate, Kaspersky evaluează cu un grad scăzut de încredere că această campanie este probabil asociată unui actor de limbă chineză. La începutul anului 2024, compania detectase deja activitatea PassiveNeuron și descrisese campania ca prezentând un nivel ridicat de sofisticare.

Urmărește Go4IT.ro pe Google News
Răzvan Crăciun
Răzvan Crăciun
Cu o experiență de aproape 30 de ani în presă, în luna mai 2025 am ajuns din nou în domeniul care m-a pasionat de la început - IT. Cea mai lungă perioadă (mai mult de 15 ani) am petrecut-o la agenția de presă Mediafax, unde am trecut prin piața de capital și IT. Am publicat și în Ziarul ... citește mai mult