В последние месяцы в мире кибербезопасности произошло важное открытие. Microsoft Threat Intelligence обнаружила хакерскую группу, известную как Marbled Dust, которая, как предполагается, имеет связи с Турцией и занимается шпионской деятельностью. Группа использует уязвимость нулевого дня в популярном многоплатформенном приложении для чата Output Messenger, начиная с апреля 2024 года. Основные цели Marbled Dust включают: Группа осуществляет тщательную разведку, чтобы определить, используют ли их цели Output Messenger, прежде чем запустить свои атаки. После получения доступа к серверу чата злоумышленники применяют различные вредоносные файлы, чтобы осуществлять утечку данных и потенциально нарушать работу серверов. Применяющаяся уязвимость (CVE-2025-27920) позволяет прошедшим проверку подлинности пользователям выполнять атаки с обходом каталогов, загружая вредоносные файлы на сервер. Среди используемых вредоносных программ — OM.vbs и OMServerService.vbs. Также хакеры используют бэкдор OM
Шпионская угроза: Хакер Marbled Dust атакует с уязвимостью Output Messenger
14 мая 202514 мая 2025
2 мин