TGViewer
Метод хакера Метод хакера @hacker_method · 181 subscribers
Post #109 56
📨 Субъект угрозы SideWinder, предположительно связанный с Индией, начал новую кампанию кибершпионажа, нацеленную на порты и морские объекты в Индийском океане и Средиземном море.

SideWinder использует фишинг-рассылку для доставки вредоносных полезных данных, которые запускают цепочки атак. После открытия файла-приманки он использует известную брешь в системе безопасности CVE-2017-0199 для установления контакта с вредоносным доменом, который маскируется под Генеральное управление портов и судоходства Пакистана "reports.dgps-govtpk.com", чтобы извлечь RTF-файл.

Документ RTF загружает документ, который использует CVE-2017-11882, еще одну многолетнюю уязвимость в редакторе Microsoft Office Equation Editor, с целью выполнения шелл-кода, отвечающего за запуск кода JavaScript.

Подробнее: https://extrim-security.ru/news-ib/tpost/9mdx9eliz1-novie-kiberataki-sidewinder-natseleni-na
extrim-security.ru Новые кибератаки SideWinder нацелены на морские объекты во многих странах Кампания кибершпионажа, предположительно связанная с Индией, использует фишинг и уязвимости Microsoft Office
  • 👍 1
  • 👏 1
More from @hacker_method
  1. Oct 5, 2026«Тыква с пустыми глазами» - ч. 1 Это новый выпуск очень страшных историй. К полуночи Вельс…
  2. Oct 2, 2026Post #846
  3. Oct 2, 2026Всем привет! На связи ребята из «Экстрим безопасность». Несмотря на пасмурную погоду, мы с…
  4. Oct 1, 2026#ИБшнутые МЫ В МАХ
  5. Oct 1, 2026Доброе утро! На связи команда "Метод хакера"👋 У нас есть предложение - давайте устроим в…
  6. Sep 30, 2026#инфобес Дорогой дневник... Мой маркетолог стал йо-йо. Или треш новости в "Экстрим безопас…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →