
Евгений Касперский
@e_kaspersky · Европа
Евгений Касперский отслеживается Storyz World для освещения исследований и профессиональной экспертизы, связанных со страной Россия, в разделе о Европе.
Финансово мотивированная группа Toy Ghouls, которая атакует российские организации с 2025 года, расширяет свой арсенал: помимо программы-вымогателя GenieLocker, мы впервые обнаружили использование собственного бэкдора — сразу двух версий, с нестандартными каналами C2 (брокер HiveMQ MQTT и мессенджер Element). Подробности
Переведено с языка: английскийИнструментарий APT-группы Mirage Kitten развивается: мы изучаем два ранее не описанных кроссплатформенных RAT — NodeRabbit и PollCat, — нацеленных на авиационный сектор и финтех по всему Ближнему Востоку и Африке. Целевой фишинг (фальшивые рекрутеры и задания по программированию с троянами) — основной вектор атаки. Эти RAT знаменуют первое документально подтверждённое использование группой вредоносного ПО на базе Node.js/JavaScript. Полный анализ
Переведено с языка: английскийНекоторое время назад нам поручили проанализировать файл, изначально классифицированный как рекламное ПО. Более глубокое исследование выявило подозрительную сетевую активность — образец делал гораздо больше, чем показывал рекламу. На самом деле его рекламная функция даже не работает; вместо этого он запускает цепочку заражения, которая доставляет бэкдор ValleyRAT. Подробнее
Переведено с языка: английскийУглублённое исследование распространения вредоносного ПО через встроенные средства обновления прошивки автомобильных головных устройств на базе Android. Это первый задокументированный случай обнаружения вредоносного ПО в головном устройстве автомобиля с цепочкой заражения, специфичной для такого типа устройств.
Переведено с языка: английский