Семейство: TELEPUZ
Класс: ботнет-вредонос
Раздел: Ботнеты
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 21.08.2026 10:11
Последнее наблюдение в текущем наборе: 21.08.2026 10:11
Образцов в пакете: 0; IOC: 4
Поведение, распространение и защита
Что делает
TELEPUZ функционирует как клиентская компонента распределённой сети для Windows. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и взаимодействие с серверами команд и управления (C2). Основное назначение — обеспечение канала связи для координации действий заражённых узлов и выполнения удалённых инструкций. Специфические механизмы эксплуатации, такие как сбор учётных данных или кейлоггер, в текущих доказательствах не детализированы.
Как распространяется
Конкретные каналы доставки и методы первичного заражения в доступных доказательствах не подтверждены. Информация ограничена фиксацией инфраструктуры управления, поэтому детали распространения остаются неопределёнными.
Как обнаружить
- Мониторинг исходящего сетевого трафика на предмет соединений с известными доменами и URL, связанными с командными серверами TELEPUZ.
- Анализ журналов DNS и HTTP-запросов на наличие запросов к ресурсам, классифицированным как botnet_cc.
- Проверка активных сетевых соединений на предмет аномальных длительных сессий с внешними узлами.
- Использование сигнатурных и поведенческих правил, ориентированных на обнаружение C2-трафика данного семейства.
Что делать при заражении
- Изолировать заражённый узел от сети для предотвращения дальнейшей координации с ботнетом.
- Сохранить телеметрию процессов и сетевых соединений для последующего анализа.
- Проверить механизмы закрепления и наличие вторичных нагрузок.
- Оценить возможное использование учётных данных и дальнейшее перемещение в сети.
- Удалить подтверждённые артефакты TELEPUZ или переустановить систему, если целостность нельзя подтвердить.
Как снизить риск
- Блокировка доступа к доменам и URL, идентифицированным как инфраструктура управления TELEPUZ.
- Внедрение систем обнаружения вторжений, настроенных на выявление характерного C2-трафика ботнетов.
Источники
История обновлений статьи
- 21.08.2026 — Опубликована первая версия материала.
