Admin
Администратор
Группа Sednit, известная своими громкими кибершпионскими операциями, вернулась с новыми инструментами для слежки.
Специалисты ESET зафиксировали активность Sednit с апреля 2024 года, обнаружив использование продвинутых шпионских модулей.
Группа Sednit, известная под названиями APT28 и Fancy Bear, снова активно применяет сложные инструменты для кибершпионажа. С апреля 2024 года специалисты ESET зафиксировали использование новых шпионских модулей, таких как SlimAgent и BeardShell. SlimAgent собирает данные с клавиатуры, делает скриншоты и извлекает информацию из буфера обмена. BeardShell выполняет команды PowerShell и использует облачные хранилища для управления заражёнными системами. Sednit также применяет модифицированную версию фреймворка Covenant для долгосрочных операций. Аналитики отмечают, что группа сохраняет преемственность в разработке инструментов, используя как старые, так и новые технологии. Sednit известна своими атаками на Национальный комитет Демократической партии США, французский телеканал TV5Monde и Всемирное антидопинговое агентство.