
यूजीन कास्परस्की
@e_kaspersky · यूरोप
यूजीन कास्परस्की को यूरोप अध्याय में रूस से जुड़ी अनुसंधान और विषयगत विशेषज्ञता की कवरेज के लिए Storyz World द्वारा फ़ॉलो किया जाता है।
वित्तीय लाभ से प्रेरित Toy Ghouls समूह, जो 2025 से रूसी संगठनों पर हमला कर रहा है, अपने टूलकिट का विस्तार कर रहा है: GenieLocker रैंसमवेयर के अलावा, हमने पहली बार इसके अपने बैकडोर का इस्तेमाल पाया है – एक साथ दो संस्करण, गैर-मानक C2 चैनलों के साथ (HiveMQ MQTT ब्रोकर और Element मैसेंजर)। विवरण
अंग्रेज़ी से अनुवादितMirage Kitten APT का टूलकिट विकसित हो रहा है: हम इसके दो पहले अप्रलेखित क्रॉस-प्लेटफ़ॉर्म RATs—NodeRabbit और PollCat—की जाँच कर रहे हैं, जो पूरे मध्य पूर्व और अफ्रीका में विमानन और फ़िनटेक क्षेत्रों को निशाना बना रहे हैं। स्पीयर-फ़िशिंग (नकली भर्ती करने वाले और ट्रोजनयुक्त कोडिंग चुनौतियाँ) हमले का प्रमुख माध्यम है। ये RATs समूह द्वारा Node.js/JavaScript मैलवेयर के पहले प्रलेखित इस्तेमाल को दर्शाते हैं। पूर्ण विश्लेषण
अंग्रेज़ी से अनुवादितकुछ समय पहले हमें एक ऐसी फ़ाइल का विश्लेषण करने का काम सौंपा गया था, जिसे शुरू में एडवेयर के रूप में वर्गीकृत किया गया था। गहन शोध से नेटवर्क पर संदिग्ध गतिविधि का पता चला — यह सैंपल विज्ञापन दिखाने से कहीं अधिक कर रहा था। वास्तव में, इसकी विज्ञापन कार्यक्षमता काम भी नहीं करती; इसके बजाय, यह एक संक्रमण श्रृंखला शुरू करता है जो ValleyRAT बैकडोर पहुँचाती है। अधिक जानकारी
अंग्रेज़ी से अनुवादितएंड्रॉइड-आधारित ऑटोमोटिव हेड यूनिट फर्मवेयर के अंतर्निहित अपडेटरों के माध्यम से मैलवेयर के फैलाव पर एक गहन शोध। यह किसी कार की हेड यूनिट में मैलवेयर पाए जाने का पहला प्रलेखित मामला है, जिसमें उस प्रकार के उपकरण के लिए विशिष्ट संक्रमण शृंखला है।
अंग्रेज़ी से अनुवादित