Larva-26002 атакует MS-SQL: группа использует BCP и новый Go-based ICE Cloud Client для развития атак Исследователи кибербезопасности зафиксировали новую волну атак, связанных с группой Larva-26002, которая активно нацеливается на unmanaged MS-SQL servers. Злоумышленники используют уязвимости, связанные с утилитой массового копирования BCP, чтобы закрепляться в инфраструктуре, распространять вредоносные полезные данные и готовить почву для последующих атак. По данным отчета, атаки обычно начинаются с bruteforce или dictionary attacks на публично доступные серверы MS-SQL. После получения доступа злоумышленники применяют утилиту bcp.exe для манипулирования данными и дальнейшего распространения вредоносных компонентов. Одна из ключевых особенностей этой кампании — использование базы данных как промежуточного хранилища. Вредоносное ПО размещается в определенных таблицах, а затем экспортируется и превращается в локально исполняемые файлы. Larva-26002 известна внедрением различных вариантов