Недавнее исследование компании ESET проливает свет на деятельность инфокрада Danabot — одной из наиболее известных вредоносных платформ, которая была ликвидирована в ходе международной операции «Эндшпиль». Эта масштабная инициатива координировалась такими организациями, как ФБР и Министерство обороны США, при активном участии многих компаний в области кибербезопасности. Danabot представляет собой вредоносное ПО, в основном написанное на Delphi, которое начало активную деятельность с 2018 года. Изначально нацеленное на австралийских пользователей посредством спам-кампаний, оно быстро расширило области применения, внедряя разнообразные методы для кражи конфиденциальных данных и распространения вредоносных программ. Принцип работы Danabot основан на модели Malware as a Service (MaaS), что позволяет аффилированным лицам арендовать вредоносное ПО и использовать его для проведения атак. Ключевые функции этой платформы включают: Поначалу инфраструктура Danabot строилась на централизованных се
Анализ ликвидации Danabot: уроки международной операции «Эндшпиль»
26 мая 202526 мая 2025
2
3 мин