- Регистрация
- 26.10.16
- Сообщения
- 2,245
- Онлайн
- 42д 5ч 22м
- Сделки
- 251
- Нарушения
- 0 / 0
- правительства стран Ближнего Востока;
- международного производителя электроники;
- законодательный орган штата США;
- больница в Юго-Восточной Азии.
В атаках APT-группа использовала уязвимости Log4j ( CVE-2021-44228 и CVE-2021-45105 ) для установки веб-оболочек на целевых серверах. Злоумышленники использовали VPS-серверы, размещенные на Vultr и Telstra, в качестве серверов управления и контроля (C&C).
Также киберпреступники продолжают использовать бэкдор HyperBro , который предназначен для загрузки вредоносных DLL-библиотек (методом боковой загрузки) и шифрования полезной нагрузки. В недавних атаках группировка использовала ПО для управления привилегиями конечных точек CyberArk Viewfinity для выполнения боковой загрузки.
Кроме того, хакеры также используют троян PlugX совместно со следующими инструментами:
- Cobalt Strike для загрузки шелл-кода на компьютер жертвы;
- LaZagne для сброса учетных данных;
- IOX – общедоступный прокси-сервер и инструмент для переадресации портов;
- Fast Reverse Proxy (FRP) для создания обратного прокси;
- Fscan для сканирования интрасети.