Недавние исследования компании Trend Research выявили значительные изменения в программе-вымогателе Albabat, которая теперь нацелена не только на системы Windows, но и на устройства Linux и macOS. Этот переход подчеркивает эволюцию методов киберпреступников и углубление их тактики. В новых версиях Albabat, включая 2.0.0 и 2.5, была внедрена интеграция с GitHub REST API для управления данными конфигурации. Хакеры оптимизируют свои операции, используя репозиторий GitHub, обозначенный как billdev.github.io. Несмотря на то, что это хранилище в настоящее время закрыто, доступ к нему можно получить с помощью токена аутентификации, который был найден во время оценки угроз. Извлеченные из хранилища данные конфигурации содержат информацию о работе программы-вымогателя, включая её способность обходить определенные папки. Это позволяет минимизировать вероятность обнаружения во время заражения. К числу таких папок относятся: Программа-вымогатель, по всей видимости, использует базу данных PostgreSQ
Эволюция программы-вымогателя Albabat: новые угрозы для организаций
23 марта 202523 мар 2025
2
2 мин