Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Украинские правительственные сети вскрыты с помощью троянизированных установщиков Windows 10 (http://txgate.io:443/showthread.php?t=10945)

Artifact 05-17-2025 10:24 PM


В сетях жертв были обнаружены бэкдоры Stowaway, Beacon и Sparepart.
https://www.securitylab.ru/upload/ib...y4qmqpuoe2.jpg
Украинские государственные учреждения подверглись кибератакам после того, как их сети были взломаны с помощью троянизированных ISO-файлов, замаскированных под легитимные установщики Windows. Вредоносные файлы содержали в себе ПО, способное собирать данные со взломанных компьютеров, устанавливать других вредоносов и передавать украденные данные на контролируемые злоумышленниками серверы.
Один из ISO, которые злоумышленники распространяли в рамках этой кампании, был размещен на украинском торрент-трекере toloka[.]to анонимным пользователем. По словам исследователей из Mandiant, этот образ отключает системы безопасности Windows, автоматические обновления и проверки лицензии.
Стоит отметить, что злоумышленники не пытались заработать на кибератаках – украденную ими информацию тяжело монетизировать, а полезные нагрузки не содержат вымогательского ПО или криптомайнеров.
Проведя анализ нескольких зараженных устройств, специалисты Mandiant обнаружили запланированные задачи, установленные в середине июля 2022 года. Они предназначены для получения команд, выполняемых через PowerShell.
После первоначальной разведки в системе жертвы хакеры разворачивают бэкдоры Stowaway, Beacon и Sparepart, позволяющие закрепиться в системе, выполнять произвольные команды и красть ценную пользовательскую информацию.
Троянизированные образы Windows 10 распространяются через украинские и русскоязычные торрент-трекеры. Такая стратегия отличается от привычных тактик кибершпионов, размещающих полезные нагрузки на своей инфраструктуре.
И хотя вредоносные установщики не были нацелены конкретно на украинское правительство, хакеры проводили анализ зараженных устройств, а затем атаковали те, которые принадлежали работникам правительственных структур.

Nazmab43 05-17-2025 10:36 PM


Смешно, так как многие используют лицензии.
Не использование сотрудниками, лицензий скорее всего приведет к штрафам и внутренним разбирательствам. Так же, такое возможно в работе на "местах", где сотрудников не особо то и контролируют.
Так же торрент-трекеры какие то отстойные, туда забрести вообще сложно.
Использовать такой метод для атаки, хреново.
Так же меня смущает сам исследователь, как недо-специалист. Во многие релизы репаков шиндоус суют вирусы. Сам активатор шиндоузс только, считается за вирусню...
</br></br></br></br></br></br>


All times are GMT. The time now is 06:12 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.