🙀 Новые инструменты группировки Hacking Cat
Группировка Hacking Cat (или «Хакерский кiт») известна атаками на российские компании с начала 2024 года. Более года злоумышленники ограничивались утечками данных и подменой содержимого сайтов, но летом прошлого года они сменили профиль: теперь их цель — шифрование и полное уничтожение данных.
Наши эксперты изучили обновлённый арсенал группировки:
🔴Gorilla RAT — троянец собственной разработки для удалённого доступа. Атакующие доставляют его в систему через уязвимости в Microsoft Exchange, после чего используют встроенные функции туннелирования для доступа к сервисам во внутренней сети жертвы.
🔴Monkey Ransomware — шифровальщик-полиглот. Наши аналитики нашли десятки его модификаций (включая версии под операционную систему Linux и гипервизор ESXi) сразу на четырёх языках программирования. Появление такого разнообразия сборок всего за несколько месяцев и артефакты в коде указывают на то, что авторы активно используют нейросети для написания зловредов.
Помимо собственных разработок, Hacking Cat активно перенимает цепочки атак и инструменты других хактивистов, что может указывать на координацию между различными хактивистскими ячейками либо наличие единого центра разработки. В одной из таких совместных кампаний был зафиксирован ещё один зловред — Nemo Wiper. Он останавливает критические службы и базы данных, фрагментарно перезаписывает файлы случайными байтами и забивает остаток дискового пространства «мусором», чтобы затруднить восстановление.
Подробный технический разбор арсенала группировки и индикаторы компрометации — в нашей статье на портале Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Post #7751
1.17K

- 🔥 6
- 🤯 6
- ❤ 2
- 👾 2