::%16777216
Если вы когда-нибудь видели в логах RDP загадочную строку ::%16777216 вместо IP-адреса и думали, что это какой-то хитрый хакерский прием с ngrok, спешим обрадовать. На самом деле это просто ошибка в коде Windows, которую Microsoft отказалась исправлять, потому что «это не уязвимость». Про 67 шутить не будем.
Сотрудник Positive Technologies Константин Грищенко решил разобраться в этом артефакте, который кочует из отчета в отчет уже несколько лет. Он потратил время, поднял API Monitor, покопался в отладчике, нашел точное место в rdpcorets.dll, где IPv6-адрес ::1 съезжает на четыре байта и превращается в ту самую кашу. А потом отправил отчет в Microsoft. Ответ был коротким и элегантным: «Moderate, no CVE, no additional updates will be provided».
Конкретно артефакт появляется в событии EventID 1149 журнала TerminalServices-RemoteConnectionManager в поле Source Network Address. Число 16777216 — это 2²⁴, и возникает оно из-за того, что при обработке IPv6-адреса ::1 последняя единица «съезжает» в поле scope ID из-за несоответствия размеров структур sockaddr_in и sockaddr_in6.
При этом баг живет в системе с Windows 8 и Server 2012. В новых сборках Windows 11 его уже починили, но для Windows 10 — увы, legacy есть legacy. Так что ::%16777216 остается отличным индикатором туннелированного RDP-подключения — просто теперь вы знаете, что нежелание Microsoft тратить ресурсы на косметический ремонт.
@antiinfosec
«НеИБи» - канал из категории «Другое», подключенный к сервису кросспостинга MaxGate. Публикации канала синхронизируются между Telegram и мессенджером MAX, а на этой странице собраны ссылки на обе версии канала.
Сейчас у канала 331 подписчик суммарно в Telegram и MAX. За последние 28 дней в истории MaxGate учтено 35 публикаций, поэтому перед подпиской можно оценить не только размер аудитории, но и регулярность обновлений.
Чтобы подписаться, используйте кнопки «Открыть в MAX» и «Открыть в Telegram» в верхней части страницы. У отдельных постов ссылка может быть доступна в обоих мессенджерах или только в одном из них, если MaxGate получил такой URL из истории обработки.
Хакер больше не нужен
Исследователи из израильской Dream заявили о первом известном случае полностью автономной кибератаки на государственные системы. В начале июля система на базе ИИ-агентов четыре дня атаковала государственные структуры Тайваня. Но это не точно, о чем ниже. До восьми агентов одновременно создавали карту инфры 21 системы, искали уязвимости и самостоятельно меняли тактику, если очередной способ проникновения не срабатывал. В результате были скомпрометированы 85 учетных записей и данные более 2,5 тыс. сотрудников. Затем атака пошла дальше — на ядерный регулятор, госструктуры и семь энергетических компаний.
Интересно, что для операции не потребовался какой-то секретный ИИ-инструмент. Dream обнаружила в интернете архив объемом 160 МБ с 1395 файлами, где фигурировали открытые агентные фреймворки Hermes и OpenClaw. Конкретную модель исследователи установить не смогли. Защитные ограничения, судя по журналам, обходились довольно буднично: вредоносные действия выдавались за разрешенное тестирование безопасности. Иными словами, теперь jailbreak может быть не только способом заставить модель написать вредоносный код, но и частью полноценной операционной цепочки.
Главное отличие от прошлогодних кейсов — степень самостоятельности. В ноябре 2025 года Anthropic рассказывала об операции китайских хакеров, где ИИ выполнял 80–90% технической работы, но люди все еще принимали ключевые решения. В новом случае Dream говорит об end-to-end атаке: агенты сами проводили разведку, выбирали цели внутри инфраструктуры, искали новые пути проникновения и перераспределяли задачи между собой. Человек в такой схеме все больше напоминает не оператора, а просто заказчика.
При этом с атрибуцией пока осторожно. Dream не связывает операцию с конкретной группировкой и публично не подтверждает, что целью был именно Тайвань. FT указывает на Тайвань со ссылкой на источник, знакомый с расследованием, а возможную связь с Китаем исследователи связывают в том числе с использованием упрощенного китайского в внутренних сообщениях. Но, возможно, такая аккуратность в атрибуции — нежелание поднимать сколькую тему с целостностью Китая/Тайваня (нужное подчеркнуть).
@antiinfosec
Plug and Pwn без Plug
Исследователи Алехандро Эрнандо и Борха Мартинес представили на DEF CON 34 технику «Plug and Pwn», которая превращает легитимный механизм Windows Plug and Play в полноценный путь к SYSTEM-доступу. То есть речь идет о простой эмуляции USB-устройства и цепочке уязвимостей в подписанных драйверах сторонних вендоров. Атака работает на полностью обновленной Windows 11.
Физический вектор начинается с эмуляции устройства Sierra Wireless — Windows послушно устанавливает SwiService.exe, который запускается как SYSTEM-сервис и предоставляет примитив для изменения DNS. Дальше эмуляция Sony FeliCa-ридера, чей инсталлер тянет конфигурацию по незащищенному HTTP. Подменив DNS, исследователи перенаправляют запросы на свой сервер и через path-traversal кладут DLL в System32. Переподключение Sierra-устройства загружает эту DLL с правами SYSTEM.
Удаленный вектор «NoPlug and Pwn» работает через RDP при включенном USB-редиректе. Стандартный пользователь удаленного сеанса может отправлять поддельные USB-дескрипторы через канал URBDRC, заставляя хост эмулировать несуществующее устройство. В демонстрации использовали Intel RealSense. Его установщик запускает .EXE из директории, доступной на запись обычному пользователю, что позволяет подменить CRYPTBASE.dll через search-order hijack. Результат — тот же SYSTEM, но уже без физического доступа.
Microsoft в ответ напоминает, что RDP USB-редирект по умолчанию отключен, а администраторы могут ограничивать установку драйверов через групповые политики. Но исследователи подчеркивают: подписанные драйверы и доверенные каналы обновлений — не решение проблемы.
@antiinfosec
Виноваты структурные особенности форматов. ZIP-архив, например, можно читать с конца — все нужные заголовки сидят в хвосте файла. Это позволяет просто склеить два файла: начало будет валидной картинкой, конец — валидным архивом. Современные офисные документы (DOCX, XLSX, PPTX), APK и JAR внутри вообще являются ZIP-архивами с переименованным расширением. А некоторые форматы настолько лояльны к структуре, что приложение найдет нужный фрагмент где угодно, даже если он не в начале или в конце. Под классификацией MITRE это проходит как T1036.008 — Masquerade File Type.
Примеров из реальных атак масса. Группа Head Mare доставляла PhantomPyramid в виде ZIP-вложения. Внутри был EXE-файл с приклеенным ZIP-архивом, а жертва запускала его через ярлык с двойным расширением PDF.LNK. В кампаниях со StrRAT и Ratty использовали полиглот из подписанного MSI-пакета с вредоносным JAR-кодом на конце — один файл, который Windows видит как инсталлятор, а Java — как архив. StrelaStealer шел в виде HTML-файла, внутри которого сидела DLL: ярлык в архиве запускал файл дважды — один раз как HTML в браузере, второй как DLL через rundll32. А IcedID вообще упаковали в матрешку из ZIP → ISO → CHM, где CHM-файл был собран так, что стандартная справка Windows видела документ, а mshta — исполняемый скрипт.
Самое забавное, как с этим борются средства защиты. Большинство решений не доверяют расширению, а смотрят на начало файла. И если файл начинается с безобидной картинки или PDF, глубокий анализ часто не применяется. Злоумышленники этим пользуются и инструктируют жертву переименовать файл, но система ведет себя уже не как с картинкой, а как с тем, что скрыто внутри. В прошлом году Proofpoint зафиксировала кампанию UNK_CraftyCamel против авиационной и спутниковой отрасли ОАЭ. Там использовали два PDF-полиглота: один с HTA-скриптом, второй со скрытым ZIP-архивом, который в итоге ставил бэкдор Sosano (все так, не мы придумали).
Защита, как ни странно, не требует сложных технологий. Закрытые списки разрешенных приложений, продвинутые почтовые фильтры с CDR (технологией пересборки вложений) и детонацией в изолированной среде. EDR стоит настраивать на глубокий анализ подозрительных файлов — всех архивов, офисных документов и файлов с нестандартными расширениями. И да, стоит объяснить сотрудникам, что если их просят переименовать файл или открыть его в конкретной программе — это повод насторожиться.
@antiinfosec