В ноябре 2024 года команда Solar 4RAYS выявила использование модифицированного прокси-сервиса Stowaway в рамках вредоносной кампании, которая была нацелена на российскую ИТ-организацию, обслуживающую государственный сектор. Данный инцидент подчеркивает эволюцию инструментов кибершпионажа и представляет собой серьезную угрозу для безопасности важных государственных данных. Изначально созданный как китайский инструмент для тестирования на проникновение, Stowaway был адаптирован группой Erudite Mogwai (также известной как Космические пираты) для расширения своих возможностей. С момента своего возникновения в 2019 году, эта группа приобрела опыт в изощренных кибершпионских действиях, нацеленных на чувствительные сектора, включая: Пользовательская версия Stowaway продемонстрировала следующие расширенные возможности: Эти улучшения позволили группе использовать Stowaway в качестве эффективного средства контроля трафика, что свидетельствует о стратегическом подходе к запутыванию и универсально
Эволюция угроз: злоумышленники модифицируют Stowaway для кибершпионажа
26 февраля 202526 фев 2025
2 мин