В июле 2024 года эксперты «Лаборатории Касперского» обнаружили, что более десяти российских предприятий из различных сфер деятельности — от машиностроения до медицины — подверглись кибератакам с использованием ранее неизвестного бэкдора Loki. Как отметили эксперты, этот зловред был создан на основе часто используемого фреймворка с открытым исходным кодом Mythic. Фреймворк Mythic был разработан как инструмент для удалённого управления в ходе имитации кибератак и оценки защищённости систем, но он может быть использован и во вредоносных целях. Злоумышленники всё чаще активно тестируют и применяют различные фреймворки для удалённого управления устройствами жертв, а также переделывают их под свои нужды. На этот раз киберпреступники разработали приватную версию агента, получившую название Loki. Помимо фреймворка с открытым исходным кодом в атаках применяются и другие общедоступные утилиты. Эксперты предполагают, что в ряде случаев Loki попадает на компьютер жертвы через электронную почту, а
Новый зловред Loki атакует российские предприятия: можно скачать с ПК жертвы любой файл, загрузить и запустить любой вредоносный инструмент
9 сентября 20249 сен 2024
16
1 мин