Новости / APT-группы (13)

Эксперты связали вымогательское ПО Maui с северокорейской группировкой Andariel

корейские хакеры

О возможной связи программы-вымогателя Maui с APT-группировкой Andariel , входящей в состав Lazarus, рассказали специалисты «Лаборатории Касперского». Аналитики компании заметили следы атак Andariel на жертв в Японии, США, Индии, Вьетнаме и России, пишет Securitylab.

Читать пост

Группировка APT31 атакует российский топливно-энергетический комплекс и СМИ

хакеры

В апреле 2022 года специалисты PT Expert Security Center компании Positive Technologies в ходе ежедневного мониторинга угроз выявили атаку на ряд российских организаций (СМИ и энергетические компании) с использованием вредоносного документа.

Читать пост

Вооружены Konni RAT и очень опасны: северокорейская APT37 атакует крупные европейские компании

RAT

Исследователи из команды Securonix Threat Research (STR) обнаружили новую вредоносную кампанию, названную STIFF#BIZON и направленную на крупные организации в нескольких европейских странах. Эксперты связывают эту кампанию с северокорейской группировкой APT37.

Читать пост

Новая тактика Nobelium делает кибератаки практически незаметными

Nobellium

Хакеры из Nobelium (она же APT29 или Cozy Bear ) пользуются доверием пользователей к облачным сервисам хранения данных и используют их для распространения вредоносного ПО. Такая тактика делает крайне усложняет обнаружение и остановку кибератаки.

Читать пост

Военные организации Бангладеш продолжают сражаться с APT Bitter

Bitter APT

Информация об атаках поступила от группы экспертов из компании SecuInfra, которые во вторник опубликовали сообщение, описывающее последние вредоносные кампании Bitter APT. Специалисты заявляют, что хакеры шпионят за военными организациями Бангладеш, внедряя в системы RAT-трояны с помощью вредоносных файлов. Об этом пишут в Securitylab.

Читать пост

Microsoft Exchange подвергся атаке в рамках глобальной шпионской операции

SessionManager

Злоумышленник атаковал серверы Microsoft Exchange , принадлежащие правительственным и военным организациям Европы, Ближнего Востока, Азии и Африки. Бэкдор SessionManager обнаружен Лабораторией Касперского в начале 2022 года и представляет собой вредоносный модуль для ПО веб-сервера Microsoft Internet Information Services (IIS).

Читать пост

Многоступенчатый троян ZuoRAT два года атакует SOHO-роутеры в Северной Америке и Европе

ZuoRAT

Согласно отчету исследователей безопасности из Black Lotus Labs , сложность атак, их тактика, методы и процедуры указывают на то, что они проводятся и контролируется государственными хакерами. Атаки с использованием трояна ZuoRAT начались во время пандемии COVID-19, когда сотрудники начали работать из дома, используя домашние маршрутизаторы.

Читать пост

APT-группа Evilnum возвращается с новой атакой на миграционные компании

киберугрозы

Аналитики компании Zscaler недавно обнаружили активность группировки Evilnum, нацеленной на европейские организации по миграции.

Читать пост

APT ToddyCat атакует Exchange-серверы в Европе и Азии

Microsoft Echange

ToddyCat атаковала серверы Microsoft Exchange в Тайване и Вьетнаме с помощью web-оболочки China Chopper , получала удаленный доступ к административным сетям жертв и запускала многоступенчатую цепочку заражения. Таким атакам подверглись и другие страны: Индия, Индонезия, Иран, Малайзия, Пакистан, Россия, Словакия, Узбекистан, Таиланд, Афганистан и В …

Читать пост

Ряды APT-угроз пополнило улучшенное вредоносное ПО BRATA

BRATA

Операторы вредоносного ПО BRATA улучшили возможности ПО для Android-устройств, чтобы сделать свои атаки на банковские приложения более незаметными.

Читать пост