TGViewer
КиберГвардьола КиберГвардьола @kibergvardiola · 73 subscribers
Post #869 12
💀 Проукраинская Hacking Cat перешла от подмены веб-страниц к шифрованию российских целей

Летом 2025 Hacking Cat перестала довольствоваться подменой веб-страниц и утечками. В атаках на российские организации появились шифрование и уничтожение данных, следует из отчёта «Лаборатории Касперского», который разобрал therecord. Группа работает в связке с другими проукраинскими активистами-хакерами и делит с ними собственные инструменты. Атрибуция стала заметно сложнее.

В атаках нашли два семейства вредоносных программ. Gorilla RAT — ранее не описанный инструмент удалённого доступа. Он умеет передавать трафик по туннелям и давать доступ к системам внутри сети. Monkey Ransomware шифрует файлы и добавляет расширение .monkey. В части атак проникли через уязвимости Microsoft Exchange. Дальше — Gorilla RAT. В конце лета или начале осени 2025 появился Monkey Ransomware, и за несколько месяцев его варианты переписали на разных языках. Касперский допускает, что авторы использовали генеративный ИИ для доработки. Или просто экспериментировали.

В марте Hacking Cat вместе с Cyber Anarchy Squad заявила об ответственности за взлом подрядчика Росатома. В июне с Ukrainian Cyber Alliance — за разрушительную атаку на Донбасстеплоэнерго. Тогда использовали Nemo Wiper. Он предназначен для уничтожения данных, а не для выкупа. Похоже, один разработчик или небольшая группа пишет вредоносные программы для нескольких хактивистских команд. Это объясняет пересечения в инструментах и цепочках заражения.

Hacking Cat оспорила атрибуцию: «Пара инструментов наши, но шифровальщики точно нет». Группа обвинила Касперского в приписывании чужих инструментов.

Я бы не спорил, чей это шифровальщик. Если общий разработчик снабжает несколько групп, SOC должен обнаруживать Gorilla RAT, Nemo Wiper и расширение .monkey, а не выяснять, есть ли в образце баннер Hacking Cat.

#HackingCat #GorillaRAT #MonkeyRansomware #NemoWiper #hacktivism
More from @kibergvardiola
  1. Sep 25, 2026📊 Пять фатальных изъянов SAML: почему протоколу пора на пенсию SAML работает 25 лет. Его…
  2. Sep 25, 2026💀 Ещё одна китайская группа бьёт Chrome и Microsoft до выпуска исправлений Три уязвимости…
  3. Sep 25, 2026🔥 Check Point экстренно устраняет эксплуатируемую уязвимость нулевого дня в Management Se…
  4. Sep 25, 2026🔥 D-Link: уязвимость нулевого дня в DIR-822A с публичным эксплойтом CVE-2026-86296 — макс…
  5. Sep 25, 2026⚠️ Новая уязвимость нулевого дня для Windows Defender блокирует обновления антивируса В вы…
  6. Sep 24, 2026🔥 Вымогатели начали использовать критическую уязвимость TeamCity CISA второй раз за месяц…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →