В августе 2025 года специалисты компании Sophos выявили факт использования злоумышленниками программы Velociraptor для установки вредоносного программного обеспечения на уязвимые компьютеры. Изначально разработанная для диагностики и устранения технических проблем в компьютерных системах, программа Velociraptor была адаптирована хакерами для проведения кибератак. Злоумышленники применяют модифицированную версию программы, содержащую уязвимости, которые позволяют им получать полный контроль над заражёнными системами. После несанкционированного доступа хакеры создают специальный учётный аккаунт, обеспечивающий возможность установки и управления Velociraptor даже в условиях изоляции компьютера. Для реализации своих целей злоумышленники используют три типа вредоносного программного обеспечения: Babuk, Warlock и LockBit. По предварительным данным, за этими атаками стоит китайская хакерская группа Storm-2603. В процессе взлома хакеры отключают защитные механизмы операционной системы, такие к
Инструмент для противодействия кибератакам начали использовать в самих атаках
11 октября 202511 окт 2025
1
1 мин