Интересно Группа APT28 проводит долгосрочный шпионаж против украинских военных с использованием вредоносного ПО.

Admin

Администратор

1773156241499



Российская хакерская группа APT28 продолжает активную деятельность, используя специализированные вредоносные программы для слежки за украинскими военными.

Согласно отчету ESET, группа применяет два новых импланта, BeardShell и Covenant, для долгосрочного наблюдения и сбора конфиденциальной информации.

APT28, также известная как Fancy Bear, использует вредоносные программы BeardShell и Covenant для слежки за украинскими военными с апреля 2024 года. Эти инструменты позволяют группе поддерживать постоянный доступ к целевым системам и собирать данные. BeardShell использует облачные сервисы для устойчивости, а Covenant был модифицирован для долгосрочного шпионажа. ESET отмечает, что код этих инструментов имеет прямую связь с предыдущими разработками группы, что указывает на преемственность в команде разработчиков. В мае 2025 года исследователи обнаружили несанкционированный доступ к почтовому аккаунту в домене украинского правительства. Анализ показал, что SlimAgent, один из инструментов группы, эволюционировал из известного кейлоггера XAgent, используемого APT28 с 2018 года.
 
Похожие темы
Admin Интересно Группа Silver Dragon, связанная с APT41, атакует правительства с использованием Cobalt Strike и Google Drive. Новости в сети 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Support81 Музыканты проиграли войну машинам — ИИ-группа Breaking Rust захватила вершину Billboard Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
Support81 Ответственность за атаку на СДЭК взяла на себя хак-группа Head Mare Новости в сети 1
Support81 Royal Tiger – первая в мире группа робозвонков вступает в войну с регуляторами Новости в сети 0
Cpa Monstro CPAMonstro - это группа экспертов в области маркетинга, арбитража трафика, SEO и SMM. Свободное общение 8
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
B Мастер группа 8: Бизнес на Amazon - Перезагрузка (новый поток) (2018) Полезные статьи 0
Admin Интересно APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok. Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0

Название темы