Контакты
Подписка
МЕНЮ
Контакты
Подписка

Набор эксплоитов Sundown прекратил свою деятельность

Набор эксплоитов Sundown прекратил свою деятельность

Набор эксплоитов Sundown прекратил свою деятельность


14.04.2017



Набор эксплоитов Sundown, пришедший на смену Angler, Nuclear и Neutrino, вот уже месяц не проявляет никакой активности и, похоже прекратил свою деятельность. Как  сообщают исследователь Kaffeine и специалист компании Malwarebytes Жером Сегура (Jerome Segura), Sundown исчез из поля зрения 8 марта нынешнего года, также с радаров пропали его варианты Bizarro, Nebula и Greenflash.

 Sundown появился на рынке в июне 2015 года и до лета 2016 года оставался незначительным игроком на рынке. Если ранее данный эксплоит-пак нельзя было назвать серьезной угрозой (его авторы "заимствовали" эксплоиты у других групп или использовали публично доступный код, сами ничего не разрабатывая), то с исчезновением Neutrino в сентябре минувшего года ситуация кардинально изменилась. Sundown стал использовать новые эксплоиты и техники, включая стеганографию для сокрытия кодов эксплоитов, а его авторы полностью удалили все упоминания о названии своей группировки - Yugoslav Business Network (YBN).

 В настоящее время исследователи не могут назвать точные причины исчезновения Sundown и его вариантов. В январе нынешнего года эксперты обнаружили новый набор эксплоитов Terror, разработанный на базе Sundown, но, по некоторым признакам, это два разных эксплоит-кита.

 На сегодняшний день на рынке наборов эксплоитов лидируют RIG, RIG-v, Terror и KaiXin. Magnitude и Neutrino по-прежнему активны, но доступны только для узкого круга клиентов.

Securitylab