В декабре 2024 года киберэксперты сделали тревожное открытие: был найден открытый каталог, связанный с филиалом группы программ-вымогателей Fog. Этот каталог содержит сложный набор инструментов и скриптов, предназначенных для проведения комплексных киберопераций, включая разведку, эксплуатацию, горизонтальное перемещение и сохранение. Первоначальный доступ к сети был получен с помощью скомпрометированных учетных данных SonicWall VPN. Инструменты, содержащиеся в каталоге, позволяли злоумышленникам: Среди известных инструментов можно выделить: Исполняемые файлы Sliver command-and-control (C2) предоставляют злоумышленникам контроль над скомпрометированными устройствами. Использование таких инструментов, как Proxychains и Powercat, позволяет скрытно перемещаться и осуществлять функции обратной оболочки. Proxychains направляют сетевой трафик через прокси-серверы, что минимизирует вероятность обнаружения. Атака охватила множество секторов, включая технологии, образование и логистику, с жертв
Новые угрозы кибербезопасности: Вымогатели Fog атакуют предприятия
29 апреля 202529 апр 2025
2 мин