TGViewer
Fsecurity | HH Fsecurity | HH @hellohackingteam · 2.06K subscribers
Post #8099 132
Снова влипли: группировка Hive0117 вернулась с новым ВПО для атак на бухгалтеров

В августе 2026 года специалисты департамента киберразведки (Threat Intelligence) компании F6 впервые зафиксировали рассылки ранее неизвестной вредоносной программы в адрес российских организаций. В ходе исследования данного ВПО ему было дано название FMVT RAT.

FMVT RAT – банковский троян удалённого доступа с многоступенчатым процессом заражения, в ходе которого используется несколько компонентов: дроппер, установщик, лоадер основного ядра RAT и само ядро FMVT RAT. ВПО закрепляется через COM, поддерживает получение команд от C2, способно перехватывать буфер обмена и собирать телеметрию, взаимодействует с браузерами через Chrome DevTools Protocol, поддерживает веб-инжекты.

🔗 Ссылка:
https://habr.com/ru/companies/F6/articles/1082388/
  • 🔥 2
More from @hellohackingteam
  1. Oct 4, 2026Discord сервер 👆🏻Тут можно пообщаться и найти много полезной информации 🦈
  2. Oct 4, 2026Post #8152
  3. Oct 4, 2026🔗 Ссылка: https://akchhat.gitbook.io/dev/initial-access/pixelcode-attack-+-html-smuggling…
  4. Oct 3, 2026Уязвимости в LXD, Incus, Flatpak, GitLab, Radicle, ядре Linux, WordPress, OpenVPN, NTFS-3G…
  5. Oct 3, 2026Как одно сообщение в чате Twitch привело к выполнению кода на ПК стримера 🔗 Ссылка: https…
  6. Oct 3, 2026Ну чтож, а теперь нормальный пост с полезными материалами - Keycloak Pentest CheatSheet !…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →