В новом отчёте команды Cisco Talos рассказывается об инструменте MacroPack, предназначенном для учений Red Team, который сейчас применяется киберпреступниками для развёртывания вредоносного ПО. Эксперты обнаружили несколько связанных документов Microsoft, загруженных на VirusTotal в период с мая по июль 2024 года. Все они были созданы с помощью версии фреймворка-генератора полезной нагрузки под названием MacroPack. По словам специалистов Cisco Talos, эти документы были загружены различными хакерскими группировками, в том числе действующими с территории Китая, Пакистана, России и США. Вредоносные файлы использовались для доставки нескольких полезных нагрузок, в том числе фреймворков пост-эксплуатации Havoc и Brute Ratel, а также нового варианта трояна удалённого доступа (RAT) PhantomCore. MacroPack — это инструмент, позволяющий быстро генерировать различные полезные данные в различных типах файлов, включая форматы, поддерживаемые Office, благодаря чему пользователи могут создавать рабоч
Cisco Talos: хакеры используют инструмент MacroPack, предназначенный для киберучений, для развёртывания вредоносного ПО
8 сентября 20248 сен 2024
1
1 мин