Potrivit The Hacker News, trei clustere de amenințe cibernetice — NightEagle, Hacking Cat și Toy Ghouls — vizează activ întreprinderi din Rusia, conform rapoartelor Kaspersky. NightEagle, activ din cel puțin 2023, utilizează tehnici noi de persistență și deplasare laterală, accesând rețelele VPN corporative prin credențiale compromise, cu conexiuni provenind din segmentul rusesc și din infrastructură europeană.
Atacatorii NightEagle implementează GhostContainer, un backdoor modular care acordă acces complet la serverele Microsoft Exchange, permițând executarea de cod arbitrar și încărcarea de module suplimentare. Pentru a evita detectarea, malware-ul se maschează ca o componentă obișnuită de server. Pentru deplasare laterală, grupul folosește instrumente de tunneling și exploatează vulnerabilități în Active Directory, inclusiv CVE-2019-0708.
Hacking Cat, o entitate hacktivist pro-ucraineană activă din februarie 2024, a trecut la atacuri criptografice și distructive. Grupul livrează Gorilla RAT și variante ale ransomware-ului Monkey (scrise în Rust, .NET, C++ și Golang), care afectează Windows, Linux și VMware ESXi. În colaborare cu alte grupuri hacktiviste, Hacking Cat a deplorat și malware-ul wiper Nemo Wiper, care suprascrie fișiere cu date aleatoare.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



