AdaptixC2 — ботнет для Windows, использующий C2-серверы

Семейство: AdaptixC2
Класс: ботнет-вредонос
Раздел: Ботнеты
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 12:43
Последнее наблюдение в текущем наборе: 11.08.2026 09:47
Образцов в пакете: 2; IOC: 30

Поведение, распространение и защита​


Что делает
AdaptixC2 — вредоносная программа для операционных систем Windows, классифицируемая как ботнет. Семейство предназначено для управления заражённой системой через удалённый сервер. По данным источников, оно может быть связано с загрузкой дополнительных компонентов и поддерживать функции сбора данных о системе. В составе могут присутствовать механизмы закрепления и обхода защиты, однако конкретные возможности подтверждены не полностью.

Как распространяется
Доставка AdaptixC2 не описана напрямую в доступных данных. По метаданным образцов и IOC, семейство может распространяться через загрузчики или вредоносные модули, связанные с C2-серверами. Методы доставки не указаны в профиле или источниках.

Как обнаружить
— Обнаружение возможно по наличию сетевых соединений с IP-адресами, указанными в IOC.
— Наличие файлов с хэшами, зарегистрированными как payload.
— Системные вызовы, соответствующие поведению ботнета, такие как периодические запросы к C2-серверу.
— Отслеживание активности в области закрепления и загрузки дополнительных компонентов.
— Анализ трафика на предмет обращений к серверам, помеченным как botnet_cc.

Что делать при заражении

  1. Изолировать заражённую систему от сети.
  2. Сохранить телеметрию процессов и сетевого трафика.
  3. Проверить наличие дополнительных вредоносных компонентов.
  4. Оценить использование учётных данных и активность пользователя.
  5. Удалить подтверждённые артефакты.
  6. При необходимости выполнить переустановку ОС, если после очистки нельзя подтвердить целостность системы.

Как снизить риск
— Ограничить доступ к интернету для систем с высоким риском.
— Использовать фильтрацию сетевого трафика по спискам заблокированных IP.
— Регулярно обновлять антивирусные базы и системы защиты.
— Отслеживать активность систем на предмет необычных сетевых соединений.
— Ограничивать права пользователей и запрещать выполнение неизвестных исполняемых файлов.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — AdaptixC2
  2. ThreatFox — IOC AdaptixC2
  3. Malpedia — AdaptixC2

История обновлений статьи​


  • 11.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ