Хакеры воровали данные с серверов Microsoft Exchange целый год подряд

Вредоносная программа, получившая название SessionManager, выдает себя за легитимный модуль для веб-сервера, установленного по умолчанию на серверах Exchange.Ferra
Исследователи из Лаборатории Касперского выявили 34 сервера, принадлежащих 24 организациям, которые были заражены SessionManager с марта 2021 года.Ferra
Касперский получил несколько вариантов SessionManager, которые датируются как минимум мартом 2021 года.Ferra
Образцы демонстрируют постоянную эволюцию, в ходе которой с каждой новой версией добавлялось все больше функций.Ferra