Gamaredon: российские хакеры прячут зловреды в Windows и юзают облака для C2
22.06.2026
Cyber Security News
33
Gamaredon, известные российские шпионы, снова в деле, и это серьезно. Они атакуют Украину, используя хитрый VBScript-червь, который прячется прямо в стандартных функциях Windows. Самое интересное, что для управления (C2) они задействуют популярные облачные сервисы, мимикрируя под легитимный трафик. Это позволяет им месяцами оставаться незамеченными, обходя традиционные периметровые защиты. Для экспертов по безопасности: внимательно мониторьте активность PowerShell и VBScript, а также внедряйте строгие политики сетевого доступа к облачным ресурсам. Иначе эти "облачные" боты могут стать вашим ночным кошмаром.
Китайские товарищи расширяют географию атак, теперь цель – Европа! Идут они не с пустыми руками, а с новеньким малварём Atlas RAT. Фишка в том, что этот RAT раньше не светился, и детектировать его...
Представьте: Пакистан использует Xeno RAT, чтобы шпионить за Минфином Афганистана. В чём прикол? Несмотря на кажущуюся сложность, им хватило банальных тактик, чтобы пролезть через дырявую...
Северокорейская группировка Kimsuky (Velvet Chollima) вновь атакует Южную Корею, используя арсенал свежих инструментов. Самое интересное: они начали активно применять HTTPSpy для более скрытного...
Иранская группировка Nimbus Manticore снова в деле! Они используют новую тактику: маскируются под авиакомпании и разработчиков софта, выуживая данные через фишинг и SEO-отравление. Свежий кейс –...