Представители хакерской группировки Hunters International проводят атаки против IT-специалистов с использованием нового трояна удалённого доступа (RAT) под названием SharpRhino, написанного на языке C#. Этот троян используется для взлома корпоративных сетей. Об этом накануне рассказали специалисты по кибербезопасности компании Quorum Cyber. По словам экспертов, вредоносное ПО помогает хакерам выполнить первоначальное заражение, повысить свои привилегии в атакуемых системах, выполнить команды PowerShell и в итоге развернуть различную вредоносную нагрузку в скомпрометированных сетях. Эксперты также отмечают, что распространением этого вредоносного ПО занимается специальный сайт-типосквоттер, выдающий себя за веб-сайт Angry IP Scanner – реального и популярного сетевого инструмента, используемого IT-специалистами. Вредонос SharpRhino распространяется в качестве 32-разрядного установщика с цифровой подписью (ipscan-3.9.1-setup.exe). В нём содержится самораспаковывающийся защищённый паролем
Хакеры атакуют IT-специалистов с использованием нового вредоносного ПО SharpRhino
2 сентября 20242 сен 2024
7
1 мин