Интересно Группа Silver Dragon, связанная с APT41, атакует правительства с использованием Cobalt Strike и Google Drive.

Admin

Администратор

1772612565869


Исследователи кибербезопасности раскрыли детали деятельности группы Silver Dragon, связанной с APT41, которая атакует правительственные структуры в Европе и Юго-Восточной Азии с середины 2024 года.

Группа использует фишинговые атаки, эксплуатирует уязвимости серверов и применяет сложные методы для поддержания доступа к системам.

Silver Dragon получает доступ через фишинговые письма и уязвимости публичных серверов. Для поддержания доступа группа использует легитимные службы Windows, что позволяет вредоносным процессам маскироваться под нормальную активность системы. Основные цели — правительственные структуры. Группа применяет Cobalt Strike для поддержания доступа и DNS-туннелирование для обхода обнаружения. Также используются инструменты SilverScreen для мониторинга экрана, SSHcmd для удалённого выполнения команд и GearDoor — бэкдор, использующий Google Drive для управления. GearDoor взаимодействует с аккаунтом злоумышленников через Google Drive, используя различные расширения файлов для выполнения задач. Группа активно развивает свои инструменты и методы, что указывает на высокий уровень ресурсов и адаптивности.
 
Похожие темы
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Support81 Музыканты проиграли войну машинам — ИИ-группа Breaking Rust захватила вершину Billboard Новости в сети 0
Support81 Из хакеров в экстремисты: почему группа подростков Com/764 стала приоритетом для ФБР Новости в сети 0
Support81 Ответственность за атаку на СДЭК взяла на себя хак-группа Head Mare Новости в сети 1
Support81 Royal Tiger – первая в мире группа робозвонков вступает в войну с регуляторами Новости в сети 0
Cpa Monstro CPAMonstro - это группа экспертов в области маркетинга, арбитража трафика, SEO и SMM. Свободное общение 8
Denik Интересно ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года Новости в сети 0
B Мастер группа 8: Бизнес на Amazon - Перезагрузка (новый поток) (2018) Полезные статьи 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Ltybcrf Интересно 1WIN! Рабочая стратегия заработка в БК на игре Dragon Tiger ! Способы заработка 0

Название темы