apt41

  1. NewsMaker

    Новости Русский след — фальшивка? Касперский вскрыл 2-летний шпионаж Китая

    Внутри утилит PassiveNeuron обнаружилось больше улик, чем разработчики собирались оставить. На протяжении последних двух лет специалисты «Лаборатории Касперского» наблюдали за активностью малоизвестной шпионской кампании, получившей название PassiveNeuron. Первые заражения серверов...
  2. NewsMaker

    Новости Редактор кода — теперь шпионский инструмент. Один ярлык может раскрыть секреты экономики целой страны

    Переговоры с Китаем ещё не начались, но США их уже проиграли. Proofpoint опубликовала анализ, в котором описала серию целевых фишинговых атак, организованных группой, связанной с китайскими государственными интересами и обозначаемой как TA415. В отчёте говорится, что злоумышленники...
  3. NewsMaker

    Новости Китай украл лицо американского политика ради торговых секретов Трампа

    Письма пришли перед раундом переговоров в Швеции, когда обсуждалось продление тарифного перемирия. Американские власти расследуют инцидент с поддельным письмом от имени конгрессмена-республиканца Джона Муленаара, в котором содержалось вредоносное ПО. Как пишет The Wall Street Journal, целью...
  4. NewsMaker

    Новости Пароль "Admin" открыл двери в империю Burger King для любого хакера. Четыре буквы стали ключом к 30 тысячам ресторанов

    Такие просчёты бьют одновременно по приватности, репутации и операционной безопасности. Два исследователя под псевдонимами BobDaHacker и BobTheShoplifter заявили, что обнаружили «катастрофические» уязвимости в системах Restaurant Brands International (RBI). Эта компания владеет такими сетями...
  5. NewsMaker

    Новости SharePoint + админские права = подарок для APT41. Особенно в Африке

    Один скрытый файл на корпоративном сервере позволил удалённо управлять всей инфраструктурой. Кибергруппа APT41, связанная с Китаем, развернула новую шпионскую операцию против государственных IT-сервисов в Африке, что стало неожиданным поворотом для региона, ранее считавшегося маловероятной...
  6. NewsMaker

    Новости События в календаре теперь могут запускать трояны — пора пересматривать Google Календарь

    Открыли PDF — и дали доступ к своим данным хакерам из Китая. В конце октября 2024 года аналитики Google Threat Intelligence Group зафиксировали новую целенаправленную кампанию, в ходе которой злоумышленники использовали взломанный правительственный сайт для рассылки вредоносного ПО под...
  7. NewsMaker

    Новости Код-хамелеон: китайские хакеры научили вирусы быть невидимками

    ScatterBrain меняет представление о возможностях маскировки вредоносного кода. Команда Google Threat Intelligence Group (GTIG) раскрыла новую шпионскую кампанию китайских хакеров . Основное внимание привлек вредонос POISONPLUG.SHADOW, использующий новый метод обфускации кода под...
  8. NewsMaker

    Новости Кибератака раскрыла планы Филиппин в Южно-Китайском море

    Страна расследует взлом правительственных систем. Правительственные хакеры Китая проникли в исполнительную ветвь власти Филиппин и похитили конфиденциальные данные. Об этом сообщили источники, знакомые с ситуацией. По данным инсайдеров, атака охватила множество филиппинских учреждений...
  9. NewsMaker

    Новости Araneida Scanner: как незаконный клон Acunetix стал средством для веб-атак

    Новый киберинструмент изменил правила игры для хакеров. Исследователи Silent Push выявили тревожные подробности касательно «Araneida Scanner» — вредоносном инструменте, созданном на основе взломанной версии Acunetix , известного сканера уязвимостей веб-приложений. Этот инструмент активно...
  10. NewsMaker

    Новости Araneida Scanner: как незаконный клон Acunetix стал средством для веб-атак

    Новый киберинструмент изменил правила игры для хакеров. Исследователи Silent Push выявили тревожные подробности касательно «Araneida Scanner» — вредоносном инструменте, созданном на основе взломанной версии Acunetix , известного сканера уязвимостей веб-приложений. Этот инструмент активно...
  11. NewsMaker

    Новости USAHERDS: как приложение для животноводства открыло двери в федеральные сети США

    CISA настаивает на немедленном устранении критической уязвимости. Агентство по кибербезопасности и инфраструктурной безопасности США ( CISA ) добавило в каталог известных эксплуатируемых уязвимостей (KEV) высокоопасную уязвимость, обнаруженную в программном обеспечении USAHERDS от Acclaim...
  12. NewsMaker

    Новости «Чёрный против чёрного»: как бэкдор Glutton охотится на киберзлодеев

    Новый вредоносный код превратил оружие хакеров в их главную слабость. Китайская хакерская группа Winnti, также известная как APT41, использует новый PHP- бэкдор под названием «Glutton» для атак на организации в Китае и США, а также на других киберпреступников. Обнаружение этой вредоносной...
  13. NewsMaker

    Новости «Великий и ужасный» LightSpy наконец добрался до Windows

    Акцент на записи звука качественно отличает новую вредоносную операцию APT41. Китайская APT-группа APT41, известная также как Barium, Brass Typhoon, Bronze Atlas, Wicked Panda и Winnti, расширила свои инструменты слежки за счёт Windows -фреймворка DeepData, сообщается в новом отчёте...
  14. NewsMaker

    Новости Невидимые воры: как APT41 скрывала следы своей активности почти год

    Иллюзия безопасности сохраняется ровно до того момента, пока не становится слишком поздно. Группа APT41 провела кибератаку на сектор азартных игр, действуя скрытно и адаптируя свои инструменты под ИБ-активность. Это киберпреступное объединение, также известное как Brass Typhoon, Earth Baku...
  15. NewsMaker

    Новости От Лондона до Бангкока: карта кибератак APT41

    Подробности атак на компании в нескольких странах. В сотрудничестве с аналитической группой Google по угрозам (TAG), компания Mandiant выявила масштабную кампанию группы APT41, нацеленную на компрометацию организаций в различных секторах. Среди пострадавших оказались компании в сферах...
  16. NewsMaker

    Новости DodgeBox: новый загрузчик от APT41 мастерски обходит азиатские файрволы

    Китайские хакеры годами оттачивали свои навыки для скрытной кражи бизнес-секретов. Группировка APT41, связанная с Китаем, подозревается в использовании «усовершенствованной версии» известного вредоносного ПО StealthVector для доставки нового бэкдора под названием MoonWalk. Новый вариант...
  17. NewsMaker

    Новости Песочный след в киберпространстве: исследователи обнаружили связь между группой Sandman и бэкдором KEYPLUG

    Китайские хакеры и их роль в увеличении глобальных цифровых рисков. В новом отчёте , совместно подготовленным компаниями SentinelOne , PwC и командой Microsoft Threat Intelligence , раскрыты тактические и целевые пересечения между загадочной APT-группировкой Sandman, и...
  18. NewsMaker

    Новости DragonEgg и LightSpy: дуэт шпионских ПО атакует сразу две операционные системы

    Связаны ли два софта между собой и как пользователям iOS и Android не угодить в Telegram-ловушку? Исследователи выявили связь между DragonEgg, шпионским ПО для Android , и LightSpy модульным инструментом для слежки в системе iOS . Первые данные о DragonEgg, которое связывают с китайской...
  19. NewsMaker

    Новости Шпионаж в больницах: Китай и КНДР против американской медицины

    В США забеспокоились о возможностях правительственных хакеров из враждебных стран. Федеральные органы США предупреждают, что китайские и северокорейские киберпреступные группы продолжают представлять серьезную угрозу для сектора здравоохранения и общественного здоровья США, проводя кампании...
  20. NewsMaker

    Новости Китайские киберпреступники Earth Longzhi используют новый метод деактивации систем безопасности на целевых компьютерах

    Тайвань, Тайланд и Филиппины уже стали жертвами атак злоумышленников, следующие в списке — Вьетнам и Индонезия. Исследователи кибербезопасности из Trend Micro обнаружили новую вредоносную кампанию, проводимую группировкой злоумышленников Earth Longzhi, нацеленную на организации из...
  21. NewsMaker

    Новости Китайские хакеры APT41 активно используют облачную инфраструктуру Google в своих атаках

    Исследователи наблюдают восходящую тенденцию на использование китайскими киберпреступниками общедоступных хакерских инструментов. Спонсируемая правительством Китая группа кибербандитов атаковала неназванную тайваньскую организацию в сфере медиа при помощи целого пакета общедоступных сервисов...
  22. NewsMaker

    Новости Melofee: новый вредонос китайских хакеров, нацеленный на серверы Linux

    Неизвестные хакеры, новый вредонос, но старые функции. Что подготовил Melofee для серверов Linux? Специалисты ИБ-компании ExaTrack заявляют , что неизвестная хакерская группа, спонсируемая Китаем, использует новую вредоносную программу в атаках на серверы Linux . Эксперты ExaTrack...
  23. NewsMaker

    Новости Operation Soft Cell: китайские хакеры Gallium атаковали операторов связи на Ближнем Востоке

    Новый вариант инструмента Mimikatz, известные бэкдоры и повышенный интерес к Ближнему Востоку. Поставщики телекоммуникационных услуг на Ближнем Востоке стали жертвами новых кибератак китайских кибершпионов в рамках кампании Operation Soft Cell. Атаки начались в первом квартале 2023 года и...
  24. NewsMaker

    Новости Symantec: китайская группировка Blackfly терроризирует компании Азии

    Хакеры используют инструменты с открытым исходным кодом и похищают конфиденциальные данные организаций. Исследователи безопасности из ИБ-компании Symantec заявили, что китайская APT-группа Blackfly (APT41, Winnti Group, Bronze Atlas) проводит шпионскую кампанию против двух дочерних компаний...