DENOmination Group: Deno в цепочках атак на российские организации

Специалисты отдела киберразведки PT ESC зафиксировали серию атак на российские организации, включая предприятия ОПК, финансовые структуры и военные ведомства. Злоумышленники используют легитимную среду выполнения Deno для запуска вредоносного JavaScript-кода. Основными инструментами атакующих стали загрузчик DinDoor и полнофункциональный бэкдор DenoRAT. В ходе расследования были выявлены две ключевые цепочки заражения: через вредоносные MSI-файлы и LNK-ярлыки, распространяемые посредством фишинговых рассылок. Также эксперты обнаружили установщик DeltaScan, работающий по схожей многостадийной схеме. Использование общих техник и инфраструктуры указывает на активность единой хакерской группировки, получившей название DENOmination Group. Данная кампания подчеркивает растущую тенденцию использования легитимного ПО для скрытного выполнения вредоносных операций в корпоративных сетях.
This is a summary. Read the full article at the original source:
HabrПохожие
В условиях современного интернета использование межсетевого экрана уровня приложений (WAF) стало обязательным стандартом для обеспечения безопасности…
Пожизненная подписка на AdGuard Family Plan доступна за $14.97
AdGuard проводит ограниченную по времени акцию на свой семейный план (Family Plan), предлагая пожизненную лицензию за $14.97 вместо стандартных $169.9…
Телевизоры LG сканируют локальные сети на наличие подключенных устройств
Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…



