Интересно SloppyLemming атакует правительства Пакистана и Бангладеш с помощью двойных цепочек вредоносного ПО.

Admin

Администратор

Группа хакеров SloppyLemming провела серию атак на правительственные структуры и операторов критической инфраструктуры в Пакистане и Бангладеш. Активность наблюдалась с января 2025 по январь 2026 года.



1772521108146


Атаки включали использование двух отдельных цепочек для доставки вредоносных программ: BurrowShell и кейлоггера на языке Rust. Это свидетельствует о значительном развитии инструментария группы, которая ранее использовала только традиционные языки программирования и фреймворки для симуляции атак.


SloppyLemming известна своими целенаправленными атаками на правительственные, правоохранительные, энергетические, телекоммуникационные и технологические организации в Пакистане, Шри-Ланке, Бангладеше и Китае с 2022 года. В предыдущих кампаниях группа использовала такие вредоносные программы, как Ares RAT и WarHawk. Последние атаки начались с фишинговых писем, содержащих PDF-приманки и документы Excel с макросами. BurrowShell представляет собой полнофункциональный бэкдор, позволяющий злоумышленникам манипулировать файловой системой, захватывать скриншоты и выполнять команды удаленно. Вторая цепочка атак использует Excel-документы для распространения кейлоггера. Инфраструктура группы включает 112 доменов Cloudflare Workers, что в восемь раз больше, чем в сентябре 2024 года. Аналитики отмечают, что цели атак соответствуют стратегическим интересам в регионе Южной Азии.
 
Похожие темы
Admin Интересно Группировка Dust Specter атакует иракских чиновников с помощью нового вредоносного ПО. Новости в сети 0
Admin Интересно Группа Silver Dragon, связанная с APT41, атакует правительства с использованием Cobalt Strike и Google Drive. Новости в сети 0
Admin Интересно Новый бэкдор Dohdoor атакует образовательные и медицинские учреждения США. Новости в сети 0
Admin Интересно UAC-0050 атакует европейские финансовые учреждения с помощью поддельных доменов и RMS. Новости в сети 0
Support81 «Нас не остановить»: LockBit вернулся с пятой версией шифровальщика и атакует сразу три континента Новости в сети 0
Support81 Pure атакует по-бухгалтерски: спам, “акт”, и полный контроль над системой Новости в сети 0
Support81 SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль Новости в сети 0
Support81 Цель – инфраструктура: IOCONTROL атакует промышленные системы Новости в сети 0
Support81 LockBit атакует: в Хакасии бизнес стал жертвой кибервымогателей Новости в сети 0
Support81 WantToCry: новое поколение вымогателей атакует через незащищённый SMB Новости в сети 0
Support81 Группировка Awaken Likho атакует российские госучреждения и промышленные предприятия Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру Новости в сети 0
Support81 Всевидящее око Пекина: Daggerfly атакует все основные ОС Новости в сети 0
Support81 Cuckoo: новый macOS-шпион выборочно атакует яблочные компьютеры Новости в сети 0
Support81 Фантомные хакеры с украинским следом: PhantomCore атакует Россию Новости в сети 1
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
A Интересно Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа Новости в сети 0
S Фальшивое приложение Tor атакует пользователей «Темной паутины» Новости в сети 0
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
S Шифровальщик Locky вернулся, но атакует только системы на базе Windows XP и Vista Новости в сети 0
S Троян TrickBot атакует пользователей PayPal и CRM-систем Новости в сети 0
Admin Неизвестный ботнет ежедневно атакует пользователей в США Новости в сети 0
Support81 От частных лиц к гостайне: как Китай пробрался в сердце немецкого правительства Новости в сети 0
Support81 Масштабный фишинг охватил правительства Европы, Америки и Азии Новости в сети 0
Support81 Google разоблачила сеть компаний-шпионов, работающих на правительства Новости в сети 1
Support81 Слежка нового уровня: иностранные правительства могут читать ваши уведомления Новости в сети 0
L Интересно Американцы вкладывают свою дотацию $1200 от правительства США в биткоин Новости в сети 0

Название темы