Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-02-2025, 03:45 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


К счастью, эта кибератака не увенчалась успехом.

Как сообщают исследователи Palo Alto Networks, за неудачной атакой на крупную нефтеперерабатывающую компанию в одной из стран-членов НАТО стоит группировка Gamaredon. Инцидент произошел 30 августа 2022 года.
С февраля этого года специалисты из Unit 42 обнаружили более 500 новых доменов и 200 образцов вредоносного ПО, приписываемых группировке Gamaredon. Эксперты также отметили многочисленные изменения в тактике злоумышленником за последние 10 месяцев.
По словам аналитиков Palo Alto Networks, Gamaredon начала использовать Fast Flux для сокрытия IP‑адресов своих серверов при помощи манипуляции параметрами DNS. Такая технология повышает устойчивость хакерской инфраструктуры к атакам правоохранительных органов и отслеживанию криминального трафика, так как адрес получателя пакетов постоянно меняется.
Исследователи обнаружили еще несколько козырей в рукаве злоумышленников. Одним из них стали HTML-файлы, распространяемые через вложения и вредоносные ссылки. Эти файлы содержат в себе RAR-архивы, закодированные в Base64. В этих архивах лежат вредоносные LNK-файлы, при нажатии на которые запускается приложение Microsoft HTML Application (mshta.exe), загружающее полезную нагрузку через URL. Злоумышленники используют геоблок, чтобы полезная нагрузка не могла быть загружена из некоторых стран.
Кроме того, арсенал Gamaredon пополнился двумя дропперами, первый из которых представляет собой самораспаковывающийся архив 7-Zip, а второй – исполняемый файл под названием myfile.exe.
Reply

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 12:28 PM.