Už išpirkos reketavimo ribų: „Storm-2570“ nuoseklaus elgesio stebėjimas per įvairius diegimus

„Storm-2570“ yra išpirkos reketavimo grupė, nuosekliai naudojanti tuos pačius įsilaužimo įrankius ir metodus, susijusius su „Qilin“, „DragonForce“, „Anubis“ ir „BERT“ išpirkos programomis. Šiame straipsnyje pateikiamos gairės, padedančios apsaugos komandoms aptikti ir sustabdyti šią veiklą prieš išpirkos programos aktyvavimą.

Už išpirkos reketavimo ribų: „Storm-2570“ nuoseklaus elgesio stebėjimas per įvairius diegimus
98%
Aktualumas
90%
Svarba
3/4
Kritikalumas

„Storm-2570“ yra išpirkos reketavimo grupė, nuosekliai naudojanti tuos pačius įsilaužimo įrankius ir metodus, susijusius su „Qilin“, „DragonForce“, „Anubis“ ir „BERT“ išpirkos programomis. Šiame straipsnyje pateikiamos gairės, padedančios apsaugos komandoms aptikti ir sustabdyti šią veiklą prieš išpirkos programos aktyvavimą.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Kenkėjiškos programos →

Nauja „RemControl“ „Android“ bankininkystės kenkėjiška programa taikosi į vartotojus Europoje ir Kanadoje
🟠 DidelėKenkėjiškos programos

Nauja „RemControl“ „Android“ bankininkystės kenkėjiška programa taikosi į vartotojus Europoje ir Kanadoje

Nauja „Android“ kenkėjiškos programos kaip paslaugos (MaaS) platforma, pavadinta „RemControl“, per kenkėjiškos reklamos kampanijas, apsimetančias „TVTap IPTV“ programa, taikosi į vartotojus. Ši programa sugeba vykdyti nuotolinį valdymą (RCE), pasisavinti pranešimus ir įgyvendinti perdangas duomenų vagystei.

„Windows CLOSEDQUORUM“ kenkėjiška programa naudoja AI modelius autonominiams veiksmams po pažeidimo
🔴 KritinėKenkėjiška programa

„Windows CLOSEDQUORUM“ kenkėjiška programa naudoja AI modelius autonominiams veiksmams po pažeidimo

Pirmasis viešai dokumentuotas „Windows“ implanto atvejis, naudojantis didelius kalbos modelius (LLM) komandų ir kontrolės (C2) operacijoms, yra „CLOSEDQUORUM“ kenkėjiška programa. Ji demonstruoja autonominį sprendimų priėmimą ir adaptyvų elgesį pažeistoje sistemoje, keliančią naują grėsmės lygį kibernetiniam saugumui. Tai žymi pavojingą evoliuciją kenkėjiškos programinės įrangos galimybėse.

Nauja „ClosedQuorum“ „Windows“ kenkėjiška programa atakos sprendimams naudoja dirbtinį intelektą
🔴 KritinėKenkėjiškos programos

Nauja „ClosedQuorum“ „Windows“ kenkėjiška programa atakos sprendimams naudoja dirbtinį intelektą

Nauja „Windows“ kenkėjiška programa, pavadinta „ClosedQuorum“, naudoja „Google Gemini“, „DeepSeek“, „Qwen“ ir „Mistral“ AI modelius, kad autonomiškai nustatytų veiksmus, kurių reikia imtis po kompromitacijos etapuose. Tai rodo, kad kenkėjiškų programų kūrėjai sparčiai integruoja dirbtinio intelekto galimybes į savo atakas, siekiant padidinti efektyvumą ir išvengti aptikimo.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.