Payouts King: вымогатели используют виртуальные машины QEMU для обхода защиты
18.04.2026
BleepingComputer
9
Хакерская группировка Payouts King начала использовать эмулятор QEMU для запуска скрытых виртуальных машин внутри взломанных систем. Это позволяет злоумышленникам создавать бэкдоры с обратным SSH-соединением и обходить современные средства защиты конечных точек. Использование легитимного ПО для эмуляции значительно затрудняет обнаружение вредоносной активности инструментами мониторинга. Почему это важно: такой подход позволяет атакующим скрытно закрепляться в корпоративных сетях, минуя традиционные методы обнаружения угроз.
Новая версия шифровальщика VECT 2.0 оказалась опаснее, чем кажется: из-за критической ошибки в коде файлы размером более 131 КБ безвозвратно уничтожаются вместо шифрования. Угроза актуальна для...
Гигант индустрии безопасности ADT подтвердил факт утечки данных после того, как хакерская группировка ShinyHunters пригрозила опубликовать украденную информацию в случае неуплаты выкупа. Компания...
Хакерская группировка Trigona отказалась от стандартных утилит в пользу собственного инструмента для кражи данных. Новая разработка позволяет злоумышленникам действовать быстрее и точнее при поиске...
Группировка Trigona начала использовать кастомный инструмент командной строки для ускоренной кражи данных из скомпрометированных сетей. Новое ПО автоматизирует процесс поиска и вывода файлов,...