• XSS.stack #1 – первый литературный журнал от юзеров форума

Lazy Koala совершила атаку на СНГ

KaLashn1k0ck

HDD-drive
Пользователь
Регистрация
10.08.2021
Сообщения
24
Реакции
8
Видимо была довольно дерзкая атака на СНГ. Могу только предположить, что от недружественной страны. Жалко что информации мало, но я уверен что ленивая коала станет напуганной коалой.


"Специалисты экспертный центр безопасности PT Expert Security Center (PT ESC) обнаружил серию атак, направленных на организации из России, Белоруссии, Казахстана, Узбекистана, Киргизии, Таджикистана и Армении. Жертвами атак стали государственные и финансовые компании, а также медицинские и образовательные учреждения из перечисленных стран.

Хакеры Lazy Koala не прибегает к изощренному инструментарию, тактикам и техникам, но при этом добивается успеха. Их основное оружие - примитивный стилер, написанный на языке Python, который, по нашим предположениям, распространяется при помощи старого доброго фишинга. Мошенники убеждают жертву открыть вложение и запустить нужный файл в браузере», - рассказал руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies.

Бэкдор от Lazy Koala хорошо маскируется, а имена его исполняемых файлов похожи на названия легального ПО. Установленный на зараженных машинах, ряд образцов имеет действительную цифровую подпись. Разработчики Lazy Koala скрыли вредоносный код от анализа и детектирования с помощью упаковщиков разных видов, которые сжимают файлы, чтобы максимально усложнить обнаружение зловредного ПО."
 
Серьезные они ребята?

на языке Python

Мошенники убеждают жертву открыть вложение и запустить нужный файл в браузере

Очень "серьёзные" 🤡
 
Серьезные они ребята?
Статья в топике не полностью продублирована из ссылки.
Вот что в ней пишется дальше

Злоумышленники из Lazy Koala инвестирует серьезные финансовые и интеллектуальные ресурсы в развитие своего инструментария. Проработанные на высоком технологичном уровне архитектура и транспортная система позволяют ее бэкдору незаметно действовать в скомпрометированной инфраструктуре в течение долгого времени с целью шпионажа и кражи конфиденциальной информации или получения важных данных.

Так же непонятно, как один абзац из мнения некоего Кувшинова из школьной организации Positive Tehnologies:
не прибегает к изощренному инструментарию, тактикам и техникам

вяжется со следующим:
Бэкдор от Lazy Koala хорошо маскируется, а имена его исполняемых файлов похожи на названия легального ПО. Установленный на зараженных машинах, ряд образцов имеет действительную цифровую подпись. Разработчики Lazy Koala скрыли вредоносный код от анализа и детектирования с помощью упаковщиков разных видов, которые сжимают файлы, чтобы максимально усложнить обнаружение зловредного ПО."
Рука-лицо, короче от Позитив Технолоджис
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх