TGViewer
Kaspersky Kaspersky @kasperskylab_ru · 28.9K subscribers
Post #7735 1.21K
🦜Группировка Toy Ghouls продолжает расширять свой арсенал

Наши специалисты уже делились информацией о последних приёмах группировки ToyGhouls: чтобы обманывать защитные системы и дольше оставаться незамеченными, злоумышленники стали постепенно отказываться от использования утёкших и публичных инструментов. Ранее они разработали собственный шифровальщик, а теперь также используют самописный бэкдор (зловред для установления контроля над заражёнными устройствами).

У нового зловреда есть две версии: mqtt-bird-agent и matrix-bird-agent, причём обе используют необычные каналы управления. В качестве командного сервера первая версия бэкдора использует публичный облачный сервис передачи данных HiveMQ, а вторая — собственный сервер на основе протокола Matrix.

Подробный разбор зловреда и цепочки заражения, а также индикаторы компрометации — в нашей статье на портале Securelist.
  • 🤯 5
  • 🔥 3
  • 👾 3
  • ❤ 1
More from @kasperskylab_ru
  1. Sep 21, 2026🕵️ Кто проверяет вашу SIM-карту? Подсказка: не мошенники Если на смартфоне появилось увед…
  2. Sep 19, 2026❗️«Одиссея» и троянцы на торрентах: эксперты Kaspersky GReAT обнаружили новую многоэтапную…
  3. Sep 18, 2026❗️ Эксперты «Лаборатории Касперского» обнаружили мошеннические сайты, эксплуатирующие тему…
  4. Sep 18, 2026🌎 Формируем культуру кибербезопасности в глобальном масштабе: готовим ИБ-специалистов нов…
  5. Sep 17, 2026🔥Сразу девять наших управленцев вошли в рейтинг «Топ-1000 российских менеджеров»в категор…
  6. Sep 17, 2026❔Что влияет на вовлечённость и лояльность сотрудников? Рассказывает Евгения Русских, руков…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →