На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 525 подписчиков

Свежие комментарии

  • Svetlana Kuzmina
    Удивительно, что команда Трампа идёт на встречу только Украине. Что решат 30 дней и кому это выгодно? Эти два вопроса...Рубио: США не буд...
  • Валерий Чикунов
    Слушай ты . Как бы по-мягче тебе объяснить . Вы своей сворой сначала выполните наши условия , а потом можно будет и п...Рубио: США не буд...
  • Валерий Чикунов
    А зачем ? Вы вот наркоманов и коррупционеров щадите и нам советуете предателей, бандитов , садистов и сатанистов поща...Трамп сообщил, чт...

Kaspersky: хакеры атаковали российские компании бэкдором Merlin и вредоносом Loki

Специалисты "Лаборатории Касперского" выявили целенаправленную атаку на российские организации под названием Mythic Likho, в которой применяются модифицированная версия бэкдора Merlin и обновленный вариант вредоносной программы Loki. Об этом сообщает портал SecureList.

Отмечается, что обе программы используют фреймворк с открытым исходным кодом Mythic.

Атакам подверглись более десяти российских организаций из различных отраслей, включая телекоммуникации и промышленность. Исследователи полагают, что злоумышленники с помощью этой атаки нацелены на получение конфиденциальной информации.

Для распространения вредоносного ПО используются фишинговые письма. Тексты сообщений варьируются. Например, одно из писем было отправлено в кадровую службу машиностроительного предприятия с просьбой предоставить характеристику на бывшего сотрудника, якобы претендующего на должность в другой компании.

Подобные письма часто содержат ссылки на архивы с фейковым резюме, которые при открытии загружают бэкдор Merlin. Этот инструмент, написанный на языке Go, предназначен для постэксплуатации и совместим с операционными системами Windows, Linux и macOS. Он поддерживает работу по протоколам HTTP/1.1, HTTP/2 и HTTP/3. После активации Merlin передает на сервер управления сведения о зараженной системе, включая IP-адрес, версию ОС, имя пользователя, имя хоста и архитектуру процессора.

Один из обнаруженных экземпляров Merlin загружал новую версию Loki. Этот бэкдор также собирает данные о системе и передает злоумышленникам идентификатор агента, IP-адрес, версию ОС, название устройства и путь к исполняемому файлу. В новой версии добавлена передача имени пользователя.

Обе программы разработаны для работы с фреймворком Mythic, который позволяет создавать кастомизированных агентов для различных платформ, что дает атакующим гибкость в выборе методов.

В настоящее время нет информации, которая позволила бы связать эти атаки с какой-либо известной группировкой. Специалисты назвали кампанию Mythic Likho.

 

Ссылка на первоисточник
наверх