Назад
Кибербезопасность и конфиденциальность

DENOmination Group: Deno в цепочках атак на российские организации

Habr
Advertisement468 × 90
DENOmination Group: Deno в цепочках атак на российские организации

Специалисты отдела киберразведки PT ESC зафиксировали серию атак на российские организации, включая предприятия ОПК, финансовые структуры и военные ведомства. Злоумышленники используют легитимную среду выполнения Deno для запуска вредоносного JavaScript-кода. Основными инструментами атакующих стали загрузчик DinDoor и полнофункциональный бэкдор DenoRAT. В ходе расследования были выявлены две ключевые цепочки заражения: через вредоносные MSI-файлы и LNK-ярлыки, распространяемые посредством фишинговых рассылок. Также эксперты обнаружили установщик DeltaScan, работающий по схожей многостадийной схеме. Использование общих техник и инфраструктуры указывает на активность единой хакерской группировки, получившей название DENOmination Group. Данная кампания подчеркивает растущую тенденцию использования легитимного ПО для скрытного выполнения вредоносных операций в корпоративных сетях.

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…

Ars Technica
Advertisement970 × 250