MoonPeak — ботнет для Windows, связанный с доставкой вредоносного ПО

Семейство: MoonPeak
Класс: ботнет-вредонос
Раздел: Ботнеты
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 14.08.2026 09:20
Последнее наблюдение в текущем наборе: 14.08.2026 09:20
Образцов в пакете: 0; IOC: 6

Поведение, распространение и защита​


Что делает

Семейство MoonPeak классифицируется как ботнет для операционных систем Windows. Основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. По данным источников, семейство может использоваться для доставки дополнительных вредоносных компонентов. Подтверждённые возможности включают мониторинг активности пользователя и сбор данных ввода. Специфические функции, такие как сбор учётных данных или кейлоггер, не подтверждены.

Как распространяется

Семейство MoonPeak связано с методами распространения через серверы доставки вредоносного ПО. Доступные данные не подтверждают конкретные механизмы распространения, но указывают на использование загрузчиков и доставки дополнительных компонентов. Связь с другими семействами, такими как Kimsuky или Stella, подтверждена в метаданных IOC.

Как обнаружить

  1. Мониторинг сетевых соединений с IP-адресами, указанными в IOC.
  2. Анализ активности процессов на предмет подозрительных загрузок.
  3. Проверка файлов на соответствие известным хэшам.
  4. Обнаружение обращений к URL-адресам, связанным с доставкой.
  5. Проверка наличия признаков работы с командным сервером.

Что делать при заражении

  1. Немедленно изолировать заражённое устройство от сети.
  2. Сохранить телеметрию сетевых и процессных событий.
  3. Проверить наличие дополнительных вредоносных компонентов.
  4. Оценить использование учётных данных и потенциальное распространение.
  5. Удалить подтверждённые артефакты.
  6. При невозможности подтвердить целостность системы — рассмотреть переустановку ОС.

Как снизить риск

  1. Ограничить доступ к интернету для устройств с подозрительной активностью.
  2. Настроить фильтрацию трафика по IP-адресам и URL-адресам из IOC.
  3. Регулярно обновлять антивирусные базы и правила фильтрации.
  4. Проводить аудит установленных программ и проверять их подлинность.
  5. Обеспечить контроль за активностью процессов и сетевыми соединениями.

Источники​


  1. ThreatFox — IOC MoonPeak
  2. Malpedia — MoonPeak

История обновлений статьи​


  • 15.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ