Анализ инструментария группировки хактивистов Hacking Cat (Хакерский кiт), а также ее партнеров Ukrainian Cyber Alliance и Cyber Anarchy Squad. …
Эксперты GERT «Лаборатории Касперского» обнаружили новые бэкдоры группировки Toy Ghouls. В качестве командного сервера одна версия бэкдора использует MQTT-брокер HiveMQ, вторая — Matrix-мессенджер Element. …
Злоумышленники распространяют бэкдор ValleyRAT под видом рекламного ПО. Анализируем цепочку заражения от вредоносного инсталлятора до финальной полезной нагрузки. …
Эксперты «Лаборатории Касперского» обнаружили использование APT-группой GOFFEE кастомизированного агента для пентест-фреймворка Mythic и троянца WarpRAT. По нашей телеметрии, количество жертв этой кампании уже превысило 100 организаций. …
Эксперт «Лаборатории Касперского» обнаружил новый Android-зловред для показа рекламы и создания прокси-ботнета. Он доставляется через легитимное ПО для головных устройств DoFun. …
Разбираем новые инструменты Armored Likho: собственная разработка группы BusySnake RAT с Telegram и GitLab в качестве C2-сервера и опенсорсный троянец Kharon RAT. …
Наши эксперты обнаружили новый вариант бэкдора CoolClient с драйвером-руткитом уровня ядра, который скрывает вредоносные процессы, файлы и сетевые соединения от средств защиты и аналитиков. …
Эксперты «Лаборатории Касперского» разбирают новую кампанию Armored Likho, маскирующуюся под благотворительность и доставляющую новый Still Toolkit, нацеленный на кражу данных из Telegram и прослушку. …
Эксперты «Лаборатории Касперского» обнаружили вредоносные установщики ПО TrueConf. С их помощью APT-группировка Head Mare доставляет бэкдоры PhantomCore и PhantomGraph в целевые системы, эксплуатируя уязвимости в необновленном сервере TrueConf. …
Мы рассказали о переходе APT-группы Awaken Likho на собственные бэкдоры TokenBuoy и TokenBuoySH и разобрали цепочку заражения — от фишингового письма до эксфильтрации данных. …
Мы рассказали о сценарии AitM-атаки в облаках (используя Service Worker и Ultraviolet) и предоставили подробную статистику по размещению фишинга на таких платформах, как Cloudflare Workers, Vercel, Netlify, GitHub Pages и IPFS. …
Разбираем, как работают детектирующие правила NAD (Network Anomaly Detection) в решении Kaspersky Anti Targeted Attack с модулем NDR, на примере атаки Kerberoasting и DNS-туннелирования. …
Эксперты «Лаборатории Касперского» проанализировали образцы нового семейства шифровальщиков GenieLocker для Windows, Linux и ESXi, обнаруженного в атаках группы Toy Ghouls. …
Разбираем новую кампанию APT-группы GOFFEE: расширенный набор тактик, техник и процедур, а также агент Mythic в контейнере. …
Эксперты «Лаборатории Касперского» обнаружили мини-бэкдор группы Awaken Likho, написанный на AutoIt, проанализировали инфраструктуру злоумышленников и изменения в типичном сценарии атак. …
Рассказываем о двух недавних случаях вымогательства с BitLocker-шифрованием, в которых фигурировали RDP, Microsoft SQL Server, инструменты удаленного мониторинга и управления (RMM), веб-шеллы и принтеры. …















