Новый бэкдор Dolphin обнаружен в атаках APT-группы ScarCruft

Новый бэкдор Dolphin обнаружен в атаках APT-группы ScarCruft

Бэкдор обнаружили специалисты Eset. Зловред обладает широким спектром шпионских возможностей, включая мониторинг дисков и портативных устройств, извлечение файлов, кейлоггинг и создание скриншотов, кражу учетных данных из браузеров.

Dolphin развертывается только на выбранных целях после первоначальной компрометации с использованием менее сложного вредоносного ПО. Он ищет на дисках скомпрометированных систем интересные преступникам файлы и загружает их на Google Drive.

С момента первоначального обнаружения Dolphin в апреле 2021 года исследователи ESET наблюдали несколько версий бэкдора, в которых злоумышленники улучшали возможности бэкдора и пытались избежать обнаружения. Примечательной особенностью Dolphin является возможность менять настройки учетных записей Google и Gmail, чтобы понизить их безопасность.

похожие материалы

Стрелочка
Стрелочка
Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки
Российские организации атакованы новыми инструментами для шпионажа в Telegram и аудиослежки

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) в мае 2026 года обнаружили новую кампанию кибершпионажа Armored Likho, нацеленную на организации в России из разных отраслей, включая государственный сектор, ИТ и образование.

Эксперты обнародовали результаты изучения инструментов и инфраструктуры новой киберпреступной группировки Malinsure
Эксперты обнародовали результаты изучения инструментов и инфраструктуры новой киберпреступной группировки Malinsure

Аналитики департамента киберразведки (Threat Intelligence) компании F6 представили исследование, в ходе которого изучили инструменты и инфраструктуру новой киберпреступной группировки Malinsure, атакующей российские компании.