Хакеры начали использовать Velociraptor в атаках с вымогателями

Хакеры начали использовать Velociraptor в атаках с вымогателями

Аналитики Cisco Talos сообщили, что злоумышленники начали применять инструмент цифровой криминалистики Velociraptor в новых кампаниях с использованием шифровальщиков Warlock, LockBit и Babuk. Исследователи обнаружили, что хакеры внедряли устаревшую версию Velociraptor (0.73.4.0), чтобы сохранять постоянный доступ к скомпрометированным системам и загружать дополнительные вредоносные компоненты.

В некоторых случаях атакующие использовали Velociraptor для запуска Visual Studio Code и создания туннелей к серверам управления. После этого они отключали антивирусную защиту, изменяли групповые политики и внедряли шифровальщики, которые добавляли расширения .xlockxlock и .babyk.

По данным Talos, к атакам может быть причастна группировка Storm-2603, ранее замеченная в кампаниях с инструментом ToolShell. Эксперты предупреждают, что использование легитимных инструментов администрирования в кибератаках усложняет их обнаружение и подчёркивает необходимость своевременного обновления систем и постоянного мониторинга активности.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.