Семейство: Socks5Systemz
Класс: ботнет-вредонос
Раздел: Ботнеты
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 20.08.2026 10:30
Последнее наблюдение в текущем наборе: 20.08.2026 10:30
Образцов в пакете: 0; IOC: 3
Поведение, распространение и защита
Что делает
Socks5Systemz представляет собой вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и регулярное взаимодействие с серверами команд и управления. Основное назначение модуля — обеспечение стабильного канала связи для координации действий заражённых узлов и выполнения удалённых инструкций от операторов. Конкретные механизмы эксплуатации, такие как сбор учётных данных или кейлоггер, в текущих доказательствах не детализированы.
Как распространяется
Точные каналы доставки и методы первичного заражения в доступных доказательствах не подтверждены. Известно лишь, что после установки заражённые узлы устанавливают исходящие соединения с внешними серверами управления.
Как обнаружить
- Мониторинг исходящего сетевого трафика на предмет соединений с известными узлами команд и управления.
- Анализ процессов на наличие аномальных сетевых активностей, характерных для ботнет-клиентов.
- Проверка журналов файрвола на попытки установления соединений с подозрительными IP-адресами и портами.
Что делать при заражении
- Изолировать заражённый узел от сети для предотвращения дальнейшей коммуникации с C2.
- Сохранить телеметрию процессов и сетевых соединений для последующего анализа.
- Проверить систему на наличие механизмов закрепления и вторичных полезных нагрузок.
- Сменить пароли и токены, которые могли быть скомпрометированы, с чистого устройства.
- Удалить подтверждённые артефакты вредоносного ПО или переустановить систему, если целостность нельзя гарантировать.
Как снизить риск
- Внедрить строгие правила файрвола для ограничения исходящего трафика только к доверенным ресурсам.
- Использовать системы обнаружения вторжений (IDS) для выявления аномальных сетевых паттернов, связанных с ботнетами.
Источники
История обновлений статьи
- 21.08.2026 — Опубликована первая версия материала.
