Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

DeathStalker націлений на ринок форекс і криптовалют

Актор APT DeathStalker націлений на компанії на ринку форекс і криптовалют. Набір інструментів "VileRAT" із технологіями ухилення та скритності поширюється за допомогою фішингу. Компанії в Німеччині також постраждали від атак. Загрозливий актор DeathStalker оновив свій набір інструментів VileRAT для захисту від технологій і скритності, щоб атакувати криптовалютні та обмінні компанії, показує нещодавній аналіз Kaspersky. Атаковані організації розташовані в Болгарії, Кіпрі, Німеччині, Кувейті, Мальті, Об'єднаних Арабських Еміратах, Росії та Гренадинах. Hack-for-Hire APT APT DeathStalker — це хак-фор-ар-актор APT, діяльність якого Kaspersky відстежує з 2018 року. Досі він мав...

Читати далі

Фінансову компанію ЄС атакували зловмисним програмним забезпеченням EvilNum
Фінансову компанію ЄС атакували зловмисним програмним забезпеченням EvilNum

Група дослідників загроз Proofpoint помітила, що хакерська група, названа компанією TA4563, використовує зловмисне програмне забезпечення EvilNum для атак на різні європейські фінансові та інвестиційні фірми. EvilNum — це бекдор, який використовується для викрадення даних або завантаження додаткового шкідливого програмного забезпечення. Останні кампанії, за якими спостерігала група, були націлені виключно на компанії з децентралізованого фінансового сектора (Decentralized Finance: DeFi). Однак раніше в поле зору зловмисників потрапляли організації, які займаються валютним бізнесом або торгівлею криптовалютами. DeathStalker або EvilNum на роботі У рамках своїх розслідувань Proofpoint вдалося...

Читати далі

DeathStalker атакує німецьких користувачів
Kaspersky_news

Актор APT DeathStalker атакує користувачів у Німеччині та Швейцарії. Ціль актора: компанії фінансового та юридичного сектору. Новий бекдор «PowerPepper» використовує різні методи обфускації. Вважається, що DeathStalker, учасник розширеної стійкої загрози, пропонує послуги хакерства за наймом для викрадення конфіденційної бізнес-інформації компаній у фінансовому та юридичному секторах. Фахівці Kaspersky тепер помітили нову активність актора та виявили нову тактику імплантації зловмисного програмного забезпечення та доставки: бекдор PowerPepper використовує DNS через HTTPS як канал зв’язку, щоб приховати зв’язок за законними запитами імен керуючого сервера. Крім того, PowerPepper використовує різні методи обфускації, такі як стеганографія. Особливо МСП у…

Читати далі