Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 05-08-2025, 04:46 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


MgBot, Nightdoor и MACMA – чем ещё удивили экспертов китайские хакеры?
Группа хакеров, связанная с правительством Китая и известная как Daggerfly, атаковала ряд организаций на Тайване и американскую неправительственную организацию в Китае с использованием усовершенствованных наборов вредоносных программ.
https://symantec-enterprise-blogs.se...pdated-toolset исследовательской группы Symantec, Daggerfly занимается внутренним кибершпионажем. В одном из последних нападений группа использовала уязвимость в сервере Apache HTTP для доставки своего вредоносного ПО MgBot.
Группировка Daggerfly, также известная как Bronze Highland и Evasive Panda, действует с 2012 года. Ранее эта группа использовала модульную платформу MgBot для сбора разведывательной информации у телекоммуникационных провайдеров в Африке.
В новом отчёте Symantec отмечается, что Daggerfly способна быстро обновлять свои инструменты, чтобы продолжать шпионскую деятельность. Недавние атаки характеризуются использованием нового семейства вредоносных программ на основе MgBot и улучшенной версии известного вредоносного ПО для macOS под названием MACMA.
MACMA, способная собирать конфиденциальную информацию и выполнять произвольные команды, за всё время своей активности впервые была связана с конкретной хакерской группой. Анализ SentinelOne от 2021 года показал, что MACMA использует код от разработчиков ELF/Android, что указывает на возможность атак на устройства под управлением «зелёного робота».
Связь между MACMA и Daggerfly также подтверждается совпадением исходного кода и использованием общих C2-серверов. Ещё одна новая вредоносная программа в арсенале группы — Nightdoor, которая использует API Google Drive для C2 и применяется в атаках на тибетских пользователей с сентября 2023 года.
Symantec сообщает, что хакеры Daggerfly способны создавать вариации своих инструментов для большинства основных операционных систем, включая Android и даже Solaris, используя вредоносный софт для перехвата SMS и DNS-запросов.
Постоянное совершенствование злоумышленниками своих хакерских инструментов подчёркивает необходимость глобального сотрудничества в сфере цифровой защиты и повышения осведомлённости о киберугрозах на всех уровнях общества.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 12:56 PM.