Фаина Соколинская

Фаина Соколинская

@Falka
0 45 дней на сайте 0 подписчиков
Аналитик по киберугрозам.

Вредоносная программа 3Snake предназначена для кражи учётных данных

Информационная безопаность
Вредоносная программа 3Snake относится к классу стилеров - инструментов для кражи конфиденциальной информации с заражённых систем. Такие программы, как правило, доставляются через фишинговые письма или

Группировка Larcenous Werewolf применяет загрузчик, троян удалённого доступа и бэкдор

Информационная безопаность
В арсенале группировки Larcenous Werewolf появились три вредоносных инструмента: загрузчик Silver Fox RustSL, троян удалённого доступа Valley RAT и бэкдор ABCDoor (скрытый вход в систему).

Versatile Werewolf атакует через уязвимость CVE-2025-9491

Информационная безопаность
Группировка Versatile Werewolf ведет целевую кампанию, используя эксплуатацию уязвимости CVE-2025-9491. В ходе атак злоумышленники разворачивают на системах жертв троян удаленного доступа и кейлоггер.

Программа удалённого доступа применяется для скрытого управления системами

Информационная безопаность
Злоумышленники применяют программу удалённого доступа (трояна) в атаках на корпоративные сети. Инструмент даёт им полный контроль над заражённой рабочей станцией и позволяет действовать от имени легитимного пользователя.

Eagle Werewolf распространяет стилеры Still Sync и Still Audio через фишинговые письма

Информационная безопаность
Группировка Eagle Werewolf проводит кампанию по доставке вредоносных программ, похищающих данные. Вектор атаки - фишинговые рассылки, основная полезная нагрузка - стилеры Still Sync и Still Audio.

Rare Werewolf: фишинговые атаки с использованием AnyDesk

Информационная безопасность
Группировка Rare Werewolf применяет целевой фишинг для проникновения в корпоративные сети. Злоумышленники рассылают электронные письма с вредоносным вложением, которое маскируется под обычный документ.

Бэкдор маскируется под обновление ViPNet Client

информационная безопасность
Специалисты по информационной безопасности обратили внимание на вредоносную программу, которая распространяется под видом обновления ViPNet Client. Это средство криптографической защиты информации широко применяется в российских организациях.

Фишинговая рассылка открывает доступ через легитимные инструменты удалённого администрирования

информационная безопасность
Злоумышленники используют фишинг для доставки вредоносных вложений в корпоративные сети. После запуска файла на рабочей станции происходит установка легитимного программного обеспечения удалённого администрирования.

Lumma Stealer распространяется через фишинговые письма с вложениями

информационная безопасность
В почтовых рассылках распространяется стилер Lumma Stealer - программа, которая крадёт из браузеров сохранённые пароли, cookies и данные криптокошельков. Атака начинается с письма, содержащего вредоносное вложение или ссылку на загрузку файла.

Фишинговые вложения ведут к установке средств удалённого доступа

информационная безопасность
Активность сочетает три техники MITRE ATT&CK и представляет собой классическую цепочку фишинга. Злоумышленники рассылают целевые письма с вложениями (T1566.001).