Кибершпионы APT41 усиливают арсенал вредоносных программ: обнаружены DodgeBox и MoonWalk

Кибершпионы APT41 усиливают арсенал вредоносных программ: обнаружены DodgeBox и MoonWalk

Китайская хакерская группа APT41, известная также под множеством других названий, таких как Axiom и Winnti, обновила свой арсенал вредоносных программ, включив в него новые и усовершенствованные инструменты для кибершпионажа. Специалисты из Zscaler ThreatLabz обнаружили новую версию известного вредоносного ПО StealthVector, теперь известного как DodgeBox, и новую заднюю дверь MoonWalk, использующуюся для скрытого управления заражёнными системами.

DodgeBox является продвинутой версией StealthVector и использует множество техник для уклонения от обнаружения, включая маскировку вызовов функций и динамическую загрузку библиотек (DLL side-loading). Загрузчик не только усовершенствован в плане обхода защиты, но и обладает способностью управлять связью с серверами управления через Google Drive, что усиливает его скрытность.

APT41, действующая с 2007 года, привлекла внимание мирового сообщества в связи с многочисленными атаками, в том числе на правительственные сети США и тайваньские медиаорганизации. Эта группа известна своей способностью к воровству исходных кодов, сертификатов подписи программного обеспечения и коммерчески ценной информации, что стало причиной обвинений со стороны Министерства юстиции США в 2020 году.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

Минцифры планирует создать площадку для тестирования ИИ на безопасность
Минцифры планирует создать площадку для тестирования ИИ на безопасность

Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей
Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей

Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.