Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Касперский объединяет Twelve и BlackJack в новом расследовании (http://txgate.io:443/showthread.php?t=8078)

Artifact 01-02-2025 04:18 PM


https://www.securitylab.ru/upload/ib...4puj2e8ga5.jpg
Лаборатория Касперского https://securelist.com/blackjack-hac...twelve/113959/о том, что две хактивистские группы — Twelve и BlackJack — возможно, действуют в рамках одной и той же структуры. По результатам исследований, обе группировки используют схожее вредоносное ПО и применяют одинаковые методы его распространения и выполнения. Впервые эти группы активизировались в конце 2023 года, начав атаки на компании, базирующиеся в России. Несмотря на то, что хакеры позиционируют свои действия как финансово мотивированные, основная их цель заключается в краже данных и разрушении IT-инфраструктуры.
BlackJack, одна из групп, использует в своих атаках общедоступное программное обеспечение, такое как SSH-клиент PuTTY и утекший в открытый доступ wiper Shamoon, что подтверждает их ограниченные ресурсы по сравнению с более крупными кибергруппировками. Помимо этого, они активно применяют шифровальщик LockBit, который был создан на основе утекшего исходного кода, а также используют инструмент для туннелирования ngrok для поддержания постоянного доступа к заражённым системам.
Обе группы не ограничиваются использованием только вредоносных программ. Они также применяют легитимные инструменты и утилиты, такие как Radmin и AnyDesk, для удалённого управления системами. Столь широкое использование открытых и доступных инструментов делает их атаки менее заметными на начальных этапах и усложняет процесс их отслеживания.
Исследования показали, что атаки обеих групп следуют одним и тем же сценариям: вредоносное ПО размещается в одних и тех же сетевых директориях, а запуск осуществляется с помощью планировщика задач. В дополнение к этому, методы сокрытия следов, такие как очистка журналов событий с помощью PowerShell, также идентичны для обеих групп.
Несмотря на попытки позиционировать свои действия как финансово мотивированные атаки, Twelve и BlackJack скорее нацелены на максимальное разрушение IT-сред пострадавших организаций.
https://www.securitylab.ru/news/552504.php


All times are GMT. The time now is 11:34 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.