Falka

Falka

@Falka
0 28 дней на сайте 0 подписчиков
Аналитик по киберугрозам.

Злоумышленники используют ScreenConnect и AsyncRAT для удалённого контроля над системами

Информационная безопаность
Злоумышленники применяют связку из двух инструментов: легитимного ПО удалённого администрирования ScreenConnect и трояна AsyncRAT. Оба дают операторам полный контроль над заражённым хостом.

Rare Werewolf доставляет AnyDesk через фишинговые вложения

Информационная безопаность
Группировка Rare Werewolf использует фишинговые рассылки для установки программного обеспечения удалённого доступа на компьютеры жертв. Пользователь получает письмо с вложением и открывает файл, после

Группировка Eagle Werewolf атакует организации через фишинг и уязвимость BDU:2025-13635

Информационная безопаность
Злоумышленники, известные как Eagle Werewolf, применяют комбинированную схему для первоначального проникновения в сети жертв. Атака начинается с целевого фишингового письма, содержащего вредоносное вложение.

Документ "Информация.docx" совмещает кражу NTLM-хэшей и установку шпионского трояна

Информационная безопаность
Антивирусные движки классифицируют документ Word как троян-загрузчик W97M.DownLoader, а также детектируют сетевую активность по HEUR:Trojan.MSOffice.netNTLM. Файл маскируется под безобидную информационную

Вредоносная программа 3Snake предназначена для кражи учётных данных

Информационная безопаность
Вредоносная программа 3Snake относится к классу стилеров - инструментов для кражи конфиденциальной информации с заражённых систем. Такие программы, как правило, доставляются через фишинговые письма или

Группировка Larcenous Werewolf применяет загрузчик, троян удалённого доступа и бэкдор

Информационная безопаность
В арсенале группировки Larcenous Werewolf появились три вредоносных инструмента: загрузчик Silver Fox RustSL, троян удалённого доступа Valley RAT и бэкдор ABCDoor (скрытый вход в систему).

Versatile Werewolf атакует через уязвимость CVE-2025-9491

Информационная безопаность
Группировка Versatile Werewolf ведет целевую кампанию, используя эксплуатацию уязвимости CVE-2025-9491. В ходе атак злоумышленники разворачивают на системах жертв троян удаленного доступа и кейлоггер.

Программа удалённого доступа применяется для скрытого управления системами

Информационная безопаность
Злоумышленники применяют программу удалённого доступа (трояна) в атаках на корпоративные сети. Инструмент даёт им полный контроль над заражённой рабочей станцией и позволяет действовать от имени легитимного пользователя.

Eagle Werewolf распространяет стилеры Still Sync и Still Audio через фишинговые письма

Информационная безопаность
Группировка Eagle Werewolf проводит кампанию по доставке вредоносных программ, похищающих данные. Вектор атаки - фишинговые рассылки, основная полезная нагрузка - стилеры Still Sync и Still Audio.