Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
Неизвестная группировка атакует ключевые сектора и тщательно подбирает инструменты.
racoon.jpg


Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Palo Alto Networks

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, неопознанные хакеры атаковали организации в США, на Ближнем Востоке и в Африке, используя новый тип вредоносного ПО под названием Agent Racoon.

По данным Unit 42, семейство вредоносных программ Agent Racoon написано с использованием платформы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и использует протокол

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для создания скрытого канала и обеспечения различных функций бэкдора.

Волна кибератак затронула разнообразные сектора, включая образовательные учреждения, недвижимость, розничную торговлю, некоммерческие организации, сферу телекоммуникаций и правительственные учреждения. Хотя конкретный источник атак пока не установлен, существует предположение, что за ними стоит государственная структура, исходя из выбора целей и применяемых техник уклонения от обнаружения.

Фирма Palo Alto Networks ведет мониторинг кампании, обозначив её как кластер CL-STA-0002. Однако до сих пор остается неясным, как именно злоумышленники проникали в организации и когда точно произошли атаки.

Кроме того, киберпреступники использовали дополнительные инструменты – настроенная версия

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

под названием Mimilite и новая утилита Ntospy, которая использует специальный модуль DLL, реализующий

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для кражи учетных данных и их передачи на удаленный сервер. Хотя Ntospy использовался во многих атаках, Mimilite и Agent Racoon обнаружены только в среде некоммерческих и правительственных организаций.

Agent Racoon, активируемый через запланированные задачи, позволяет выполнять команды, загружать и скачивать файлы, при этом маскируясь под обновления Google и Microsoft OneDrive. Инфраструктура управления и контроля (Command and Control,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), связанная с Agent Racoon, существует как минимум с августа 2020 года. Анализ поданных в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

образцов Agent Racoon показывает, что первые образцы были загружены в июле 2022 года.

Кроме того, Unit 42 обнаружила успешное извлечение данных из среды Microsoft Exchange Server, что привело к краже электронной почты. При этом взломщики также собирали данные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

пользователей. Исследователи заключили, что комплекс инструментов пока не ассоциируется с конкретным хакером или группой, и его применение не ограничивается одной кампанией или кластером.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Мир готовят к новой эпидемии: Кто не верит – три года тюрьмы Новости в сети 0
Support81 Кто такие медиаполицейские и почему они нужны России? Новости в сети 1
MIRASCH Кто знает как можно замаскировать apk-троян? Вопросы и интересы 1
C Кто может крякнуть бота? Вопросы и интересы 6
R Кто шарит в дедиках Вопросы и интересы 20
I Всем добра! Кто может обновить фейки? Вопросы и интересы 0
C пытаюсь установить java на кали и ошибка с пакетами. Кто разбираеться help. Вопросы и интересы 1
W Кто может взломать сайт ? Уязвимости и взлом 0
T Кто подскажет про заливы на СС Вопросы и интересы 5
A Кто такие взломщики сети Полезные статьи 0
D Кто знает где можно найти недорогой VPS с поддержкой виртуализации на уровне процессора? Вопросы и интересы 2
G Кто может скинуть мануал DDOS атак, разные способы? Рассмотрю обучение Вопросы и интересы 1
X Кто умеет оскорблять? Корзина 0
Y Кто что знает про него? Хацкер ? Вопросы и интересы 5
B Кто поможет вывести деньги со счета 1XBet. Способы заработка 9
A Кто знает как смотреть содержимое закрытых групп ВК СИ/Фишинг/Мошенничество 6
G Кто какие языки программирования знает? Другие ЯП 25
C Кто может написать проекты под private keeper Вопросы и интересы 2
Emilio_Gaviriya Статья Почему стоит избегать использования ботов для поиска персональных данных: Опасности и риски. Анонимность и приватность 0
Support81 Силовики vs приватность: что стоит за новыми законами о персональных данных и почему бизнес бьет тревогу? Новости в сети 0
B Почему не стоит светить свой IP Анонимность и приватность 0
G Как построить свой личный ботнет и сколько это стоит Полезные статьи 0
R 12 вещей, о которых стоит знать каждому программисту Другие ЯП 5
K Куплю Где купить скимер и сколько стоит? Куплю/Продам 1
Support81 Санкции и награда за голову: США объявляет войну иранским хакерам Новости в сети 0
Support81 FISA 702: власти США продолжат следить за гражданами под предлогом «нацбезопасности»? Новости в сети 1
V Заплачу дропу(дропше) 10 000 рублей за прохождение верификации на вебмани.Год рождения 1977 или старше. Корзина 0
Support81 «Крыша» за криптовалюту: экс-полицейский МВД России в розыске за взятки на 4,9 млрд рублей Новости в сети 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Новый вымогатель SEXi: $140 млн за расшифровку серверов VMWare ESXi Новости в сети 0
El_IRBIS Интересно Отключаем Google Ad Topics в Chrome: Шаг за шагом инструкция с практическим применением. Анонимность и приватность 0
Support81 Check Point сорвала маски с хакеров, ответственных за вредоносную кампанию Agent Tesla Новости в сети 0
Support81 DinodasRAT - новый инструмент китайского шпионажа за правительствами Новости в сети 0
Support81 Кибервойна 2.0: Китай против США - битва за мировое господство Новости в сети 0
Support81 Хакеры сами устраняют уязвимость BIG-IP: борьба за эксклюзивный доступ к зараженным системам Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 Непальский хакер возглавил Зал славы, взломав Facebook за 1 час Новости в сети 0
turbion0 Мошенник украл сотни тысяч шекелей, выдавая себя за известных людей. Новости в сети 0
Support81 PlanetRisk: компания, которая шпионила за Владимиром Путиным через таргетированную рекламу Новости в сети 0
Support81 Migo: хитроумное оружие криптомайнеров в войне за ресурсы Redis Новости в сети 0
Support81 $15 млн за правду: США намереваются ликвидировать остатки вымогательской банды Hive Новости в сети 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Support81 Raspberry Pi Pico взламывает BitLocker менее чем за минуту Новости в сети 0
Support81 Grandoreiro: кто скрывается за банковским трояном, терроризирующим всю Латинскую Америку Новости в сети 0
turbion0 Мошенники начали выдавать себя за ФНС России Новости в сети 1
whitepagessupp Продавец Генератор White Pages для залива трафика - 1.30$ за 1 вайт Трафик, загрузки, инсталлы, iframe 0
Dostenberg Продам SURFSHARK за 49₽ + обход блока РФ Дедики/VPN/соксы/ssh 0
Support81 В тюрьму за VPN: администратор форума подписал себе обвинительный приговор Новости в сети 0

Название темы