Семейство: AdaptixC2
Класс: ботнет-вредонос
Раздел: Ботнеты
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 12:43
Последнее наблюдение в текущем наборе: 11.08.2026 09:47
Образцов в пакете: 2; IOC: 30
Поведение, распространение и защита
Что делает
AdaptixC2 — вредоносная программа для операционных систем Windows, классифицируемая как ботнет. Семейство предназначено для управления заражённой системой через удалённый сервер. По данным источников, оно может быть связано с загрузкой дополнительных компонентов и поддерживать функции сбора данных о системе. В составе могут присутствовать механизмы закрепления и обхода защиты, однако конкретные возможности подтверждены не полностью.
Как распространяется
Доставка AdaptixC2 не описана напрямую в доступных данных. По метаданным образцов и IOC, семейство может распространяться через загрузчики или вредоносные модули, связанные с C2-серверами. Методы доставки не указаны в профиле или источниках.
Как обнаружить
— Обнаружение возможно по наличию сетевых соединений с IP-адресами, указанными в IOC.
— Наличие файлов с хэшами, зарегистрированными как payload.
— Системные вызовы, соответствующие поведению ботнета, такие как периодические запросы к C2-серверу.
— Отслеживание активности в области закрепления и загрузки дополнительных компонентов.
— Анализ трафика на предмет обращений к серверам, помеченным как botnet_cc.
Что делать при заражении
- Изолировать заражённую систему от сети.
- Сохранить телеметрию процессов и сетевого трафика.
- Проверить наличие дополнительных вредоносных компонентов.
- Оценить использование учётных данных и активность пользователя.
- Удалить подтверждённые артефакты.
- При необходимости выполнить переустановку ОС, если после очистки нельзя подтвердить целостность системы.
Как снизить риск
— Ограничить доступ к интернету для систем с высоким риском.
— Использовать фильтрацию сетевого трафика по спискам заблокированных IP.
— Регулярно обновлять антивирусные базы и системы защиты.
— Отслеживать активность систем на предмет необычных сетевых соединений.
— Ограничивать права пользователей и запрещать выполнение неизвестных исполняемых файлов.
Скачать образцы
Скачать образцы можно здесь:
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Источники
История обновлений статьи
- 11.08.2026 — Опубликована первая версия материала.
