Securelist — Texnolenta.ru

Рубрика: Securelist

Распутывая клубок: разбираем инструментарий группировки Hacking Cat

Анализ инструментария группировки хактивистов Hacking Cat (Хакерский кiт), а также ее партнеров Ukrainian Cyber Alliance и Cyber Anarchy Squad. …

Источник

У меня тоже есть птички: новые инструменты группировки Toy Ghouls

Эксперты GERT «Лаборатории Касперского» обнаружили новые бэкдоры группировки Toy Ghouls. В качестве командного сервера одна версия бэкдора использует MQTT-брокер HiveMQ, вторая — Matrix-мессенджер Element. …

Источник

ValleyRAT маскируется под рекламное ПО

Злоумышленники распространяют бэкдор ValleyRAT под видом рекламного ПО. Анализируем цепочку заражения от вредоносного инсталлятора до финальной полезной нагрузки. …

Источник

APT-группа GOFFEE продолжает атаки на организации в РФ, распространяя два бэкдора через целевой фишинг

Эксперты «Лаборатории Касперского» обнаружили использование APT-группой GOFFEE кастомизированного агента для пентест-фреймворка Mythic и троянца WarpRAT. По нашей телеметрии, количество жертв этой кампании уже превысило 100 организаций. …

Источник

Невидимый пассажир вашего автомобиля

Эксперт «Лаборатории Касперского» обнаружил новый Android-зловред для показа рекламы и создания прокси-ботнета. Он доставляется через легитимное ПО для головных устройств DoFun. …

Источник

Armored Likho: новые ключи к старым дверям. Как группа адаптирует инструменты, сохраняя почерк

Разбираем новые инструменты Armored Likho: собственная разработка группы BusySnake RAT с Telegram и GitLab в качестве C2-сервера и опенсорсный троянец Kharon RAT. …

Источник

APT-группа HoneyMyte обновила CoolClient: бэкдор получил руткит уровня ядра Windows

Наши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков. …

Источник

Благотворительность как приманка: Armored Likho расширяет арсенал инструментов для кибершпионажа

Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку. …

Источник

APT-группировка Head Mare использует уязвимости в необновленном сервере TrueConf для доставки вредоносного ПО PhantomCore и PhantomGraph участникам ВКС

Эксперты «Лаборатории Касперского» обнаружили вредоносные установщики ПО TrueConf. С их помощью APT-группировка Head Mare доставляет бэкдоры PhantomCore и PhantomGraph в целевые системы, эксплуатируя уязвимости в необновленном сервере TrueConf. …

Источник

Awaken Likho окончательно меняет почерк: переход на собственные бэкдоры TokenBuoy и TokenBuoySH

Мы рассказали о переходе APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных. …

Источник

Как легитимные облачные платформы помогают фишерам обходить многофакторную аутентификацию

Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по размещению фишинга на таких платформах, как Cloudflare Workers, Vercel, Netlify, GitHub Pages и IPFS. …

Источник

Поиск сетевых аномалий в KATA NDR

Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования. …

Источник

Новый инструмент Toy Ghouls: шифровальщик GenieLocker

Эксперты «Лаборатории Касперского» проанализировали образцы нового семейства шифровальщиков GenieLocker для Windows, Linux и ESXi, обнаруженного в атаках группы Toy Ghouls. …

Источник

Новые кампании GOFFEE: расширение географии, неописанные TTP и контейнеры

Разбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере. …

Источник

Новое пробуждение лиха: группа Awaken Likho подготовила бэкдор для атак по целям в России

Эксперты «Лаборатории Касперского» обнаружили мини-бэкдор группы Awaken Likho, написанный на AutoIt, проанализировали инфраструктуру злоумышленников и изменения в типичном сценарии атак. …

Источник

Новый подход вымогателей: офисные принтеры, небольшие суммы выкупа и BitLocker

Рассказываем о двух недавних случаях вымогательства с BitLocker-шифрованием, в которых фигурировали RDP, Microsoft SQL Server, инструменты удаленного мониторинга и управления (RMM), веб-шеллы и принтеры. …

Источник