DENOmination Group. Deno-ն ռուսական կազմակերպությունների դեմ հարձակման շղթաներում

PT ESC կիբերհետախուզության մասնագետները բացահայտել են ռուսական կազմակերպությունների, այդ թվում՝ պաշտպանական արդյունաբերության ձեռնարկությունների, ֆինանսական հաստատությունների և ռազմական գերատեսչությունների դեմ ուղղված հարձակումների շարք: Հարձակվողները օգտագործում են Deno օրինական կատարման միջավայրը վնասակար JavaScript կոդ գործարկելու համար: Հիմնական գործիքներն են DinDoor բեռնիչը և DenoRAT հետին դուռը (backdoor): Հետաքննության ընթացքում բացահայտվել են վարակման երկու հիմնական շղթաներ՝ MSI ֆայլերի և LNK պիտակների միջոցով, որոնք տարածվում են ֆիշինգային նամակների միջոցով: Փորձագետները հայտնաբերել են նաև DeltaScan տեղադրիչը, որն աշխատում է նմանատիպ բազմափուլ սխեմայով: Ընդհանուր տեխնիկայի և ենթակառուցվածքի օգտագործումը վկայում է DENOmination Group անունը ստացած մեկ հաքերային խմբավորման գործունեության մասին: Այս արշավը ընդգծում է կորպորատիվ ցանցերում վնասակար գործողություններ թաքուն իրականացնելու համար օրինական ծրագրակազմի օգտագործման աճող միտումը:
This is a summary. Read the full article at the original source:
HabrԿապակցված
Ժամանակակից ինտերնետում վեբ հավելվածների մակարդակի firewall-ի (WAF) օգտագործումը դարձել է ռեսուրսների անվտանգությունն ապահովելու պարտադիր ստանդարտ: Ha…
AdGuard Family Plan-ի ցմահ բաժանորդագրությունը հասանելի է 14.97 դոլարով
AdGuard-ը սահմանափակ ժամանակով առաջարկում է իր Family Plan-ի ցմահ լիցենզիան 14.97 դոլարով՝ նախկին 169.99 դոլարի փոխարեն։ Առաջարկը, որը գործում է մինչև…
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…



