SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Российская система CTRL Toolkit для удаленного доступа, распространяемая через вредоносные файлы LNK - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Российская система CTRL Toolkit для удаленного доступа, распространяемая через вредоносные файлы LNK

      Главная
      —
      Блог
      —Российская система CTRL Toolkit для удаленного доступа, распространяемая через вредоносные файлы LNK
      30 марта 2026 0:00
      Исследователи в области информационной безопасности обнаружили российскую систему CTRL Toolkit, которая распространяется через вредоносные файлы Windows- ярлыки (LNK), маскирующиеся под папки с частными ключами. Эта система может использоваться для хищения учетных данных и несанкционированного доступа к удаленным системам. Это представляет значительную угрозу безопасности для многих организаций.
      В последнее время исследователи в области информационной безопасности обнаружили сложную систему удаленного доступа под названием CTRL Toolkit, которая имеет российское происхождение. Она распространяется через вредоносные файлы Windows- ярлыки (LNK), которые выглядят как папки с частными ключами. Это открытие было сделано компанией Censys, которая занимается исследованием и мониторингом кибербезопасности. CTRL Toolkit построена на plataforma .NET и содержит ряд исполняемых файлов, предназначенных для фишинга учетных данных, ключевого логирования, захвата протокола удаленного доступа (RDP) и создания обратных туннелей.

      Подробности

      По данным исследователей, CTRL Toolkit предназначена для проведения целевых атак, при которых злоумышленники могут получить несанкционированный доступ к удаленным системам. Используя эту систему, атакующие могут перехватить RDP-соединения и установить обратные туннели, что позволяет им перемещаться по сети жертвы без обнаружения. Кроме того, CTRL Toolkit оснащена инструментами для фишинга и логирования нажатий клавиш, которые могут быть использованы для хищения конфиденциальной информации. Хотя нет информации о CVE, связанных непосредственно с этой угрозой, важность патчивания систем и использования MFA и VPN остается непреходящей.

      Что делать

      Для защиты от таких угроз важно поддерживать актуальность программного обеспечения и операционных систем, а также использовать надежные механизмы аутентификации, such как MFA. Кроме того, реализация безопасных протоколов связи, таких как TLS, и регулярный мониторинг сетевой активности могут помочь обнаружить и предотвратить такие атаки. Пользователям также следует быть осторожными при работе с вложениями и ссылками из неизвестных источников и избегать использования не проверенных файлов или программ. Итог: Открытие системы CTRL Toolkit подчеркивает необходимость постоянной бдительности и принятия мер по обеспечению информационной безопасности. Реализация надежных мер защиты и поддержание высокого уровня осведомленности о потенциальных угрозах является ключом к защите от SUCH атак.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.