Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 05-18-2025, 12:01 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Вредонос использовался для установки полезной нагрузки и кражи конфиденциальной информации с серверов.

Специалисты компании Microsoft рассказали подробности о вредоносном ПО FoggyWeb, оператором которого является хакерская группировка Nobelium (также известная, как APT29, The Dukes или Cozy Bear), ответственная за атаку на цепочку поставок SolarWinds в декабре прошлого года. Вредонос использовался в атаках для установки дополнительной полезной нагрузки и кражи конфиденциальной информации с серверов Active Directory Federation Services (AD FS).
Команда Threat Intelligence Center (MSTIC) техногиганта связала бэкдор FoggyWeb с группировкой Nobelium. FoggyWeb дополняет список киберинструментов группировки, включающий Sunburst , Sunspot , Raindrop , Teardrop , GoldMax , GoldFinder , Sibot , Flipflop, NativeZone, EnvyScout, BoomBox и VaporRage.
«Как только Nobelium похищает учетные данные и успешно взламывает сервер, группировка обеспечивает себе персистентность и перемещается по сети с помощью сложных вредоносных программ и инструментов. Nobelium использует FoggyWeb для удаленной кражи базы данных конфигурации скомпрометированных серверов AD FS, дешифрованного сертификата подписи токена и сертификата дешифрования токена, а также для загрузки и выполнения дополнительных компонентов», — пояснили эксперты.
FoggyWeb способен передавать конфиденциальную информацию со скомпрометированного сервера AD FS, а также получать и выполнять дополнительные вредоносные полезные нагрузки, полученные с подконтрольного группировке сервера. Вредонос также разработан для отслеживания всех входящих HTTP- GET- и POST-запросов, отправляемых на сервер из внутренней сети компании, и перехвата HTTP-запросов.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 01:25 AM.