В феврале 2025 года эксперты компании F6 обнародовали тревожные данные о появлении новой хакерской группы под названием Telemancon. Несмотря на то, что первые задокументированные операции этой группы датируются февралем 2023 года, ее активность до сих пор оставалась вне внимания широкой общественности. Основная цель злоумышленников — промышленные предприятия России, особенно в инженерном секторе, включая производителей военной техники. Ключевой особенностью Telemancon является использование собственных вредоносных инструментов, получивших названия TMCDROPPER (dropper) и TMCSHELL (backdoor). Эти программы не просто вредоносные утилиты — они демонстрируют сложность и продуманность исполнения. Интересно, что первоначальная версия TMCDROPPER разрабатывалась на C++, но позднее группа перешла на реализацию на C#, сохранив её исходную функциональность. После запуска TMCDROPPER расшифровывает и загружает в память четыре модуля, применяя шифрование AES-256 в режиме CBC. Каждый модуль использует
Анализ операций хакерской группы Telemancon: новые угрозы промышленности
9 июля 20259 июл 2025
3
3 мин