Securelist — Texnolenta.ru

Рубрика: Securelist

MacSync под микроскопом: новые способы доставки и полезная нагрузка

Изучаем новую версию macOS-стилера MacSync с модулем бэкдора, нацеленную на криптолюбителей и разработчиков. …

Источник

Кампания PAYLOAD: вымогательство через объект групповой политики Active Directory

Разбираем инцидент с вымогательской кампанией PAYLOAD. Злоумышленники обошлись без вредоносных исполняемых файлов и шифрования данных — воспользовались механизмами управления объектами групповой политики в Active Directory. …

Источник

Одиссей и троянцы снова вместе: MovieReaper атакует пользователей по всему миру через скомпрометированные торренты

Эксперты “Лаборатории Касперского” обнаружили новую кампанию MovieReaper. Троянец распространяется через торренты с фильмами, включая “Одиссею”, и использует блокчейн Solana для сокрытия C2-инфраструктуры. …

Источник

NightEagle в инфраструктуре российских компаний

Эксперты GERT «Лаборатории Касперского» обнаружили новую кампанию APT-группы NightEagle с бэкдором GhostContainer и утилитами с GitHub. Группа также эксплуатирует уязвимости в Active Directory и RDP-протоколе. …

Источник

Распутывая клубок: разбираем инструментарий группировки Hacking Cat

Анализ инструментария группировки хактивистов Hacking Cat (Хакерский кiт), а также ее партнеров Ukrainian Cyber Alliance и Cyber Anarchy Squad. …

Источник

У меня тоже есть птички: новые инструменты группировки Toy Ghouls

Эксперты GERT «Лаборатории Касперского» обнаружили новые бэкдоры группировки Toy Ghouls. В качестве командного сервера одна версия бэкдора использует MQTT-брокер HiveMQ, вторая — Matrix-мессенджер Element. …

Источник

ValleyRAT маскируется под рекламное ПО

Злоумышленники распространяют бэкдор ValleyRAT под видом рекламного ПО. Анализируем цепочку заражения от вредоносного инсталлятора до финальной полезной нагрузки. …

Источник

APT-группа GOFFEE продолжает атаки на организации в РФ, распространяя два бэкдора через целевой фишинг

Эксперты «Лаборатории Касперского» обнаружили использование APT-группой GOFFEE кастомизированного агента для пентест-фреймворка Mythic и троянца WarpRAT. По нашей телеметрии, количество жертв этой кампании уже превысило 100 организаций. …

Источник

Невидимый пассажир вашего автомобиля

Эксперт «Лаборатории Касперского» обнаружил новый Android-зловред для показа рекламы и создания прокси-ботнета. Он доставляется через легитимное ПО для головных устройств DoFun. …

Источник

Armored Likho: новые ключи к старым дверям. Как группа адаптирует инструменты, сохраняя почерк

Разбираем новые инструменты Armored Likho: собственная разработка группы BusySnake RAT с Telegram и GitLab в качестве C2-сервера и опенсорсный троянец Kharon RAT. …

Источник

APT-группа HoneyMyte обновила CoolClient: бэкдор получил руткит уровня ядра Windows

Наши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков. …

Источник

Благотворительность как приманка: Armored Likho расширяет арсенал инструментов для кибершпионажа

Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку. …

Источник

APT-группировка Head Mare использует уязвимости в необновленном сервере TrueConf для доставки вредоносного ПО PhantomCore и PhantomGraph участникам ВКС

Эксперты «Лаборатории Касперского» обнаружили вредоносные установщики ПО TrueConf. С их помощью APT-группировка Head Mare доставляет бэкдоры PhantomCore и PhantomGraph в целевые системы, эксплуатируя уязвимости в необновленном сервере TrueConf. …

Источник

Awaken Likho окончательно меняет почерк: переход на собственные бэкдоры TokenBuoy и TokenBuoySH

Мы рассказали о переходе APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных. …

Источник

Как легитимные облачные платформы помогают фишерам обходить многофакторную аутентификацию

Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по размещению фишинга на таких платформах, как Cloudflare Workers, Vercel, Netlify, GitHub Pages и IPFS. …

Источник

Поиск сетевых аномалий в KATA NDR

Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования. …

Источник