TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #5155 6
Бэкдор Kothamine использует tailcat для обхода сетевого обнаружения

Обнаружен новый бэкдор Kothamine Agent, который управляет заражёнными Windows-компьютерами.

Вредоносное ПО поддерживает более 30 команд, включая выполнение произвольного кода, изменение файлов и кражу данных браузера. В последних версиях Kothamine использует утилиту tailcat от Tailscale для получения команд по зашифрованному каналу, что затрудняет сетевой мониторинг и блокировку.

ⓘ Что такое tailcat
Tailcat — это утилита с открытым исходным кодом от Tailscale, которая позволяет устанавливать зашифрованные соединения без необходимости регистрации или учётных записей. Она использует инфраструктуру Tailscale для передачи данных, но не имеет централизованного управления, что делает её привлекательной для использования в вредоносном ПО.

powershell -NoP -NonI -W Hidden -Exec Bypass -Command "
Add-MpPreference -ExclusionPath 'C:\Users\{USER}\Desktop' -ErrorAction SilentlyContinue; 
Add-MpPreference -ExclusionPath 'C:\Users\{USER}\AppData\Roaming\MicrosoftEdgeUpdateCore.exe' -ErrorAction SilentlyContinue;  
Add-MpPreference -ExclusionPath 'C:\Users\{USER}\AppData\Roaming\MicrosoftEdgeUpdateCore.dll' -ErrorAction SilentlyContinue;  
Add-MpPreference -ExclusionProcess '{PROCESS_NAME}.exe' -ErrorAction SilentlyContinue;
…


Источник: Malwarebytes Labs
@cbunit
More from @cbunit
  1. Sep 27, 2026Ядро Linux уязвимо: исправлены ошибки в NFS, IPv6 и Netfilter ▤ Разбор Несколько уязвимост…
  2. Sep 26, 2026ИИ-агенты OpenAI получили несанкционированный доступ к сайтам правительства США OpenAI рас…
  3. Sep 26, 2026CISA добавила уязвимости Microsoft SharePoint и Mikrotik RouterOS в каталог KEV Агентство…
  4. Sep 26, 2026ShinyHunters обходит WAF для эксплуатации Oracle PeopleSoft Группа UNC6240 (ShinyHunters)…
  5. Sep 25, 2026«Лаборатория Касперского»: мошенники обманывают россиян при оформлении шенгенских виз Разб…
  6. Sep 25, 2026Storm-3168 использует украденные учётные данные для уничтожения ресурсов в Azure Microsoft…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →