КИБЕРБЕЗОПАСНОСТЬ

Группа Turla превратила бэкдор Kazuar в модульный P2P ботнет для устойчивого доступа

Группа Turla обновила бэкдор Kazuar, создав модульный P2P ботнет для постоянного доступа к системам.

✍️ Редакция iTech News | 12.12.2025 | ⏱ 2 мин | Источник: The Hacker News
Turla превратила Kazuar в мощный P2P ботнет

Российская хакерская группа Turla обновила свой бэкдор Kazuar, превратив его в модульный P2P ботнет, что упрощает доступ к системам жертв и повышает скрытность атак. Это примечательное обновление представляет собой направление, которое делает его более устойчивым к контрмерам безопасности.

Контекст: кто такие Turla?

Группа Turla, согласно информации из U.S. Cybersecurity and Infrastructure Security Agency (CISA), связана с Центром 16 Федеральной службы безопасности России (ФСБ). Они нацеливаются на правительственные и оборонные структуры в Европе и Центральной Азии, поддерживая стратегические интересы Кремля. Они известны разнообразием используемых инструментов, включая Kazuar, который с 2017 года остается основным элементом их арсенала.

Модернизация и архитектура Kazuar

Kazuar был значительно доработан и теперь включает три основные компоненты: Kernel, Bridge и Worker. Kernel выполняет функции координатора, наделяя другие модули конкретными задачами, а также обрабатывая сбор данных и управление системой. Bridge служит связующим звеном между Kernel и C2 серверами, в то время как Worker отвечает за сбор информации и выполнение указаний Kernel.

Согласно отчёту Microsoft, модульная архитектура Kazuar позволяет гибко настраивать действие бота и снижать его заметность. Каждая из модульных частей взаимодействует через три типа внутренней передачи данных, что подчеркивает высокий уровень сложности и адаптивности данной угрозы.

Значение для компаний и разработчиков

Для IT-компаний и организаций в России и СНГ это известие означает, что угроза от Turla стала еще более актуальной. Высокая степень скрытности и гибкости нового ботнета делает его труднее обнаруживаемым, что увеличивает вероятность успешного взлома. Рекомендуется обратить внимание на усиление защитных механизмов и актуализацию стратегий киберзащиты, чтобы минимизировать риски.

Следующий шаг — мониторинг активности Turla и других групп, использующих аналогичные техники. Немаловажно держать информацию о таких современных угрозах под контролем и обновлять системы безопасности.

Поделиться: Telegram X LinkedIn