Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Новый инструмент для эффективной эксфильтрации добавили в свой арсенал хакеры BlackByte

27/10/22

hack122-Oct-27-2022-09-47-10-5832-AM

Исследователи ИБ-компании Symantec обнаружили, что хакеры BlackByte используют новый инструмент эксфильтрации под названием Exbyte (Infostealer.Exbyte) в своих недавних кампаниях, эксплуатирующих уязвимости ProxyShell. С помощью Exbyte хакеры могут проводить более разрушительные атаки с двойным вымогательством.

Согласно Symantec, новая группировка Hecamede, созданная участниками BlackByte, разработала вредоносное ПО для ускорения кражи данных из сети жертвы и загрузки их на внешний сервер. По крайней мере, один штамм программы-вымогателя BlackByte активно использует Exbyte во время своих атак.

Exbyte — это инструмент для эксфильтрации на основе языка Go, который загружает украденные файлы непосредственно в облачное хранилище Mega. После запуска Exbyte выполняет антианалитические проверки, а также проверяет отладчики и антивирусные процессы, чтобы избежать обнаружения.

После проверки Exbyte перечисляет все файлы документов на зараженном компьютере. Затем он сохраняет пути к файлам и загружает эти файлы в папку, которую вредоносное ПО создает на Mega.co.nz, используя жестко заданные учетные данные.

Ранее Securitylab сообщала, что группировка BlackByte использует еще одну новую технику под названием «Bring Your Own Vulnerable Driver» (BYOVD), позволяющую обойти защиту путем отключения более 1000 драйверов, используемых различными системами безопасности.

Темы:УгрозыSymantecКиберугрозы
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...