Новости / APT-группы (6)

Вредонос под именем Microsoft - новый инструмент ираснкой APT-группы

Вредонос под именем Microsoft - новый инструмент ираснкой APT-группы

Хакерская группировка Charming Kitten продолжает развивать своё вредоносное программное обеспечение, что подтверждаетнедавняя находка исследователей из «Лаборатории Касперского» — нового варианта BellaCiao, написанный на C++. Об этом пишет Securitylab.

Читать пост

Новый PHP-бэкдор «Glutton» атакует США и Китай

бэкдоры

Китайская хакерская группа Winnti, также известная как APT41, использует новый PHP-бэкдор под названием «Glutton» для атак на организации в Китае и США, а также на других киберпреступников. Обнаружение этой вредоносной программы принадлежит исследовательской лаборатории XLab китайской компании QAX. Об этом пишет Securitylab.

Читать пост

Иранская APT-группа нацелена на энергетичиские и технологическии предприятия других государств

АРТ-группа

Исследовательская команда ThreatBookобнаружила использование поддельных сайтов хакерской группировкой APT35, целью которых является установка вредоносного ПО на компьютеры жертв.

Читать пост

Новое поколение Linux-руткитов: технический анализ WolfsBane и FireWood

Новое поколение Linux-руткитов: технический анализ WolfsBane и FireWood

Обнаружен новый бэкдор для Linux под названием WolfsBane, который, по мнению исследователей, представляет собой порт вредоносного ПО для Windows, ранее используемого хакерской группировкой Gelsemium из Китая. Анализ показал, что WolfsBane является комплексным инструментом, включающим дроппер, загрузчик и бэкдор, а также использует модифицированный …

Читать пост

LightSpy пришёл на Windows

киберугрозы

Китайская APT-группа APT41, известная также как Barium, Brass Typhoon, Bronze Atlas, Wicked Panda и Winnti, расширила свои инструменты слежки за счёт Windows-фреймворка DeepData, сообщается в новом отчёте BlackBerry.

Читать пост

Осеннее обострение: прогосударственные хакерские группы атакуют российские предприятия, связанные с СВО

ФАККТ

Осенью 2024 года специалисты F.A.C.C.T. Threat Intelligence зафиксировали большое количество кибератак прогосударственных APT-групп на российские организации, имеющие непосредственное отношение к СВО: воинские части, предприятия ОПК и фонды поддержки участников СВО.

Читать пост

Новый инструмент StealerBot расширяет возможности атак SideWinder

киберугрозы

Специалисты из «Лаборатории Касперского» рассказали о новой волне целевых кибератак, проводимых группировкой SideWinder. Согласно данным компании, злоумышленники используют новый инструмент для шпионажа — StealerBot, ориентируясь на крупные организации и стратегическую инфраструктуру в регионах Ближнего Востока и Африки. Об этом передаёт Securityla …

Читать пост

Индийская APT-группа Confucius использует новую тактику для атак в азиатских странах

хакеры

Хакерская APT-группа Confucius, связанная с Индией, известна своими кибератаками на критическую инфраструктуру Китая, Пакистана и других стран Южной Азии. Объединение активно с 2013 года и имеет множественные пересечения с группой Patchwork в плане использования вредоносного ПО и инфраструктуры, пишет Securitylab. Нацелены хакеры из Confucius на са …

Читать пост

Индия под прицелом пакистанской APT-группы APT36

Пакистанские хакеры

Специалисты Cyfirma провели OSINT-расследование и выявили инфраструктуру, связанную с группой «Transparent Tribe» (APT36), уделяя особое внимание серверам командного управления (C2). Исследование началось после публикации в X* эксперта по безопасности @PrakkiSathwik, который обнаружил два IP-адреса, связанных с C2-серверами группы — 206.189.134.185 …

Читать пост

Азиатская группировка Earth Preta доказывает, что вредоносные USB-носители всё ещё действуют

флэшки

Хакерская группировка Earth Preta активизировала кампании против правительственных учреждений в Азиатско-Тихоокеанском регионе (АТР). По данным Trend Micro, злоумышленники обновили свои методы атак и использовали новые вредоносные программы, передают Securitylab.

Читать пост