Rusijos šnipai suteikia „MatchBoil“ kenkėjiškai programinei įrangai slaptesnę išvaizdą

Kibernetinio šnipinėjimo aktorius UAC-0099 nuolat tobulina savo pagrindinę kenkėjišką programinę įrangą („dropper“) kampanijose, nukreiptose prieš Ukrainos organizacijas. Tai rodo nuolatinę valstybinio lygio grėsmę ir adaptyvią taktiką.

Rusijos šnipai suteikia „MatchBoil“ kenkėjiškai programinei įrangai slaptesnę išvaizdą
95%
Aktualumas
90%
Svarba
3/4
Kritikalumas

Kibernetinio šnipinėjimo aktorius UAC-0099 nuolat tobulina savo pagrindinę kenkėjišką programinę įrangą („dropper“) kampanijose, nukreiptose prieš Ukrainos organizacijas. Tai rodo nuolatinę valstybinio lygio grėsmę ir adaptyvią taktiką.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kenkėjiškos programos →

„Warlock“ išpirkos reikalaujantys kenkėjai įsilaužė į „SharePoint“ vandens ir telekomunikacijų operatorių atakas
🔴 KritinėIšpirkos reikalaujantys kenkėjai

„Warlock“ išpirkos reikalaujantys kenkėjai įsilaužė į „SharePoint“ vandens ir telekomunikacijų operatorių atakas

Su Kinija siejama „Warlock“ išpirkos reikalaujančių kenkėjų grupė taikėsi į vandens tiekėją, telekomunikacijų operatorių, regioninę vyriausybinę įstaigą ir universitetą, išnaudodama „SharePoint“ pažeidžiamumus pradiniam įsilaužimui.

Carbonato botnetas diegia AI agentą į nulaužtus „Docker“ mazgus
🟠 DidelėKenkėjiška programinė įranga

Carbonato botnetas diegia AI agentą į nulaužtus „Docker“ mazgus

Carbonato botnetas kompromituoja atvirus „Docker“ mazgus, diegia Hermes Agent AI sistemą per „Telegram“ komandas, kad pavogtų AI API raktus ir plėstųsi į kitas atviras „Docker“ paslaugas. Ši ataka išnaudoja nepakankamai apsaugotus konteinerinius aplinkas ir naują AI pagrindu veikiančią kenkėjišką programinę įrangą.

Kothamine kenkėjiška programa naudoja Tailscale „tailcat“ tinklo aptikimui išvengti
🟠 DidelėKenkėjiškos programos, Tinklo saugumas, Aptikimo išvengimas

Kothamine kenkėjiška programa naudoja Tailscale „tailcat“ tinklo aptikimui išvengti

Kothamine kenkėjiška programa naudoja teisėtą „Tailscale“ įrankį „tailcat“ atakų komandoms priimti per užšifruotą ryšį, taip išvengdama piktybinių domenų blokavimo. Tai sudaro naują C2 infrastruktūros paslėpimo metodą, naudojant teisėtą P2P VPN infrastruktūrą. Šis metodas apsunkina tradicines IDS/IPS ir ugniasienės taisykles, skirtas C2 ryšių identifikavimui.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.