Հետ
Կիբերանվտանգություն և գաղտնիություն

DENOmination Group. Deno-ն ռուսական կազմակերպությունների դեմ հարձակման շղթաներում

Habr
Advertisement468 × 90
DENOmination Group. Deno-ն ռուսական կազմակերպությունների դեմ հարձակման շղթաներում

PT ESC կիբերհետախուզության մասնագետները բացահայտել են ռուսական կազմակերպությունների, այդ թվում՝ պաշտպանական արդյունաբերության ձեռնարկությունների, ֆինանսական հաստատությունների և ռազմական գերատեսչությունների դեմ ուղղված հարձակումների շարք: Հարձակվողները օգտագործում են Deno օրինական կատարման միջավայրը վնասակար JavaScript կոդ գործարկելու համար: Հիմնական գործիքներն են DinDoor բեռնիչը և DenoRAT հետին դուռը (backdoor): Հետաքննության ընթացքում բացահայտվել են վարակման երկու հիմնական շղթաներ՝ MSI ֆայլերի և LNK պիտակների միջոցով, որոնք տարածվում են ֆիշինգային նամակների միջոցով: Փորձագետները հայտնաբերել են նաև DeltaScan տեղադրիչը, որն աշխատում է նմանատիպ բազմափուլ սխեմայով: Ընդհանուր տեխնիկայի և ենթակառուցվածքի օգտագործումը վկայում է DENOmination Group անունը ստացած մեկ հաքերային խմբավորման գործունեության մասին: Այս արշավը ընդգծում է կորպորատիվ ցանցերում վնասակար գործողություններ թաքուն իրականացնելու համար օրինական ծրագրակազմի օգտագործման աճող միտումը:

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…

Ars Technica
Advertisement970 × 250