Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 05-17-2025, 10:24 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


В сетях жертв были обнаружены бэкдоры Stowaway, Beacon и Sparepart.

Украинские государственные учреждения подверглись кибератакам после того, как их сети были взломаны с помощью троянизированных ISO-файлов, замаскированных под легитимные установщики Windows. Вредоносные файлы содержали в себе ПО, способное собирать данные со взломанных компьютеров, устанавливать других вредоносов и передавать украденные данные на контролируемые злоумышленниками серверы.
Один из ISO, которые злоумышленники распространяли в рамках этой кампании, был размещен на украинском торрент-трекере toloka[.]to анонимным пользователем. По словам исследователей из Mandiant, этот образ отключает системы безопасности Windows, автоматические обновления и проверки лицензии.
Стоит отметить, что злоумышленники не пытались заработать на кибератаках – украденную ими информацию тяжело монетизировать, а полезные нагрузки не содержат вымогательского ПО или криптомайнеров.
Проведя анализ нескольких зараженных устройств, специалисты Mandiant обнаружили запланированные задачи, установленные в середине июля 2022 года. Они предназначены для получения команд, выполняемых через PowerShell.
После первоначальной разведки в системе жертвы хакеры разворачивают бэкдоры Stowaway, Beacon и Sparepart, позволяющие закрепиться в системе, выполнять произвольные команды и красть ценную пользовательскую информацию.
Троянизированные образы Windows 10 распространяются через украинские и русскоязычные торрент-трекеры. Такая стратегия отличается от привычных тактик кибершпионов, размещающих полезные нагрузки на своей инфраструктуре.
И хотя вредоносные установщики не были нацелены конкретно на украинское правительство, хакеры проводили анализ зараженных устройств, а затем атаковали те, которые принадлежали работникам правительственных структур.
  #2  
Old 05-17-2025, 10:36 PM

Nazmab43 Nazmab43 is offline
Junior Member
Join Date: Dec 2024
Posts: 10
Default


Смешно, так как многие используют лицензии.
Не использование сотрудниками, лицензий скорее всего приведет к штрафам и внутренним разбирательствам. Так же, такое возможно в работе на "местах", где сотрудников не особо то и контролируют.
Так же торрент-трекеры какие то отстойные, туда забрести вообще сложно.
Использовать такой метод для атаки, хреново.
Так же меня смущает сам исследователь, как недо-специалист. Во многие релизы репаков шиндоус суют вирусы. Сам активатор шиндоузс только, считается за вирусню...






Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:14 PM.