UFOLABSNEWS Иранские хакеры маскируются под рекрутеров для распространения кросс-платформенных троянов.

Admin

Администратор

1788268364012



Группа иранских хакеров Nimbus Manticore разработала два новых семейства вредоносного программного обеспечения, способных заражать системы на Linux и macOS. Эти кросс-платформенные трояны, написанные на Node.js и JavaScript, получили названия NodeRabbit и PollCat. Злоумышленники распространяют вредоносный код через фишинговые сообщения на LinkedIn и других платформах для поиска работы, предлагая жертвам выполнить тестовое задание. В архивах с заданиями содержится троянизированный код, который запускает вредоносные процессы в фоновом режиме. Трояны поддерживают множество функций, включая выполнение произвольных команд, сбор системной информации и манипуляцию файлами. Для обеспечения постоянного доступа к заражённым системам вредоносное ПО использует различные методы, такие как создание задач в планировщике Windows или cron-заданий в Linux.
 
Похожие темы
Admin Интересно Иранские хакеры маскируются под коллег в WhatsApp. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют модульную платформу Cavern для атак на Израиль. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют новый фреймворк Cavern для атак на израильские организации. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно Иранские хакеры автоматизировали уничтожение данных GPS-сервиса США. Новости в сети 0
Admin Интересно Иранские хакеры используют обновления Zoom для взлома систем. Новости в сети 0
Admin Интересно Иранские хакеры маскируют шпионские операции под атаки с вымогательским ПО. Новости в сети 0
Admin Интересно Иранские хакеры атакуют американскую критическую инфраструктуру. Новости в сети 0
Admin Интересно Иранские хакеры взломали подрядчика израильской армии и получили доступ к данным о военных операциях. Новости в сети 0
Admin Интересно Иранские хакеры используют имена игр для управления вредоносными ботами. Новости в сети 0
Admin Интересно Иранские хакеры используют Telegram для кибератак на диссидентов. Новости в сети 0
Admin Интересно Иранские хакеры забыли защитить сервер с данными. Новости в сети 0
Admin Интересно 1% интернета против всего мира. Рассказываем, как иранские хакеры пытаются воевать в условиях почти полной изоляции. Новости в сети 0
Admin Интересно Иранские хакеры атакуют Ближний Восток с новыми бэкдорами. Новости в сети 0
Support81 Cyclops: Иранские хакеры готовят почву для масштабных кибератак Новости в сети 0
Admin UFOLABSNEWS Иранские власти используют фальшивые VPN для слежки за гражданами. Новости в сети 0
Admin Интересно VPN или тюрьма? Иранские операторы поставили пользователей перед крайне неприятным выбором. Новости в сети 0
Admin Интересно Блокчейн против рубильника. Иранские спецслужбы случайно выдали своих лучших хакеров, просто выключив интернет в стране. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры взломали сайт правительства для манипуляций с поисковым рейтингом. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют уязвимость в платформе Sangoma Switchvox. Новости в сети 0
Admin UFOLABSNEWS Хакеры нашли способ кражи ключей OpenAI и AWS у разработчиков ИИ-ботов. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют Faronics Deploy для удалённого доступа к компьютерам жертв. Новости в сети 0
Admin UFOLABSNEWS Хакеры использовали атаку BGP для распространения вредоносного обновления Virtualizor. Новости в сети 0
Admin UFOLABSNEWS Хакеры украли почти $3 млн у Cosmos из-за ошибки в балансе. Новости в сети 0
Admin UFOLABSNEWS Хакеры превратили CAPTCHA в бэкдор через PowerShell. Новости в сети 0
Admin UFOLABSNEWS Хакеры UAC-0099 используют запрещённые фразы для обхода ИИ. Новости в сети 0
Admin UFOLABSNEWS Хакеры похитили данные пассажиров в аэропортах Великобритании. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры взломали системы Министерства юстиции, NASA, Федеральной резервной системы и Сената США. Новости в сети 0
Admin UFOLABSNEWS Российские хакеры используют уязвимость в Microsoft OWA для сохранения доступа к почтовым ящикам после смены паролей. Новости в сети 0
Admin UFOLABSNEWS Хакеры взломали продюсеров Арианы Гранде и устроили распродажу альбома в даркнете раньше официального релиза. Новости в сети 0
Admin Интересно Российские хакеры используют уязвимость Zimbra для кражи электронной почты. Новости в сети 0
Admin Интересно Хакеры используют плагины Notepad++ для скрытой установки вредоносного ПО. Новости в сети 0
Admin Интересно Хакеры взломали SplitVPN и доказали, что сервис хранил данные, которые обещал не хранить. Новости в сети 0
Admin Интересно Хакеры похитили данные клиентов Upbound и оформили мошеннические договоры на 13 миллионов долларов. Новости в сети 0
Admin Интересно Хакеры используют ViPNet для атак на российские госучреждения. Новости в сети 0
Admin UFOLABSNEWS Хакеры массово взламывают сайты через 15 уязвимостей в CMS. Новости в сети 0
Admin UFOLABSNEWS Хакеры шантажируют компанию Bosch после утечки секретных инженерных файлов в даркнете. Новости в сети 0
Admin UFOLABSNEWS Хакеры взломали сайт футбольной федерации Аргентины с требованием справедливости для Египта. Новости в сети 0
Admin UFOLABSNEWS Хакеры активно эксплуатируют критическую уязвимость в Docker-образе Gitea. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют поддельную регистрацию ключей доступа Microsoft Entra для получения доступа к Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют поддельные установщики популярных VPN для полного контроля над устройствами. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры атакуют университеты через уязвимости в почтовых серверах. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимость для кражи средств из криптокошельков. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимости Roundcube для шпионажа за учёными. Новости в сети 0
Admin UFOLABSNEWS Хакеры получили доступ к переписке британских чиновников через уязвимость Fortinet. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры UAT-7810 расширяют сеть ORB с помощью нового вредоносного ПО LONGLEASH. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры разработали вредоносное ПО LONGLEASH для расширения сети ORB. Новости в сети 0
Admin UFOLABSNEWS Хакеры начали атаковать уязвимость в Adobe ColdFusion через два часа после публикации патча. Новости в сети 0
Admin UFOLABSNEWS Хакеры похитили 20 миллионов долларов через манипуляции с голосованием в BonkDAO. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры используют поддельное налоговое ПО для распространения трояна DcRAT. Новости в сети 0

Название темы