What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Lazy Koala совершила атаку на СНГ

KaLashn1k0ck

Light Weight
Депозит
$-37
Видимо была довольно дерзкая атака на СНГ. Могу только предположить, что от недружественной страны. Жалко что информации мало, но я уверен что ленивая коала станет напуганной коалой.

Госорганизации и компании России под атакой новой кибергруппировки - CNews
ÐкÑпеÑÑнÑй ÑенÑÑ Ð±ÐµÐ·Ð¾Ð¿Ð°ÑноÑÑи Positive Technologies обнаÑÑжили кибеÑгÑÑппиÑовкÑ, аÑакÑÑÑие компании из РоÑÑии и ближнего...
www.cnews.ru

"Специалисты экспертный центр безопасности PT Expert Security Center (PT ESC) обнаружил серию атак, направленных на организации из России, Белоруссии, Казахстана, Узбекистана, Киргизии, Таджикистана и Армении. Жертвами атак стали государственные и финансовые компании, а также медицинские и образовательные учреждения из перечисленных стран.

Хакеры Lazy Koala не прибегает к изощренному инструментарию, тактикам и техникам, но при этом добивается успеха. Их основное оружие - примитивный стилер, написанный на языке Python, который, по нашим предположениям, распространяется при помощи старого доброго фишинга. Мошенники убеждают жертву открыть вложение и запустить нужный файл в браузере», - рассказал руководитель отдела исследования киберугроз экспертного центра безопасности Positive Technologies.

Бэкдор от Lazy Koala хорошо маскируется, а имена его исполняемых файлов похожи на названия легального ПО. Установленный на зараженных машинах, ряд образцов имеет действительную цифровую подпись. Разработчики Lazy Koala скрыли вредоносный код от анализа и детектирования с помощью упаковщиков разных видов, которые сжимают файлы, чтобы максимально усложнить обнаружение зловредного ПО."
 
KaLashn1k0ck сказал(а):
)))
конечно жалко что у этих клоунов в каком то смысле было успешно...

Везение чистое))
 
mainnet сказал(а):
Серьезные они ребята?
Злоумышленники из Lazy Koala инвестирует серьезные финансовые и интеллектуальные ресурсы в развитие своего инструментария. Проработанные на высоком технологичном уровне архитектура и транспортная система позволяют ее бэкдору незаметно действовать в скомпрометированной инфраструктуре в течение долгого времени с целью шпионажа и кражи конфиденциальной информации или получения важных данных.
не прибегает к изощренному инструментарию, тактикам и техникам
Бэкдор от Lazy Koala хорошо маскируется, а имена его исполняемых файлов похожи на названия легального ПО. Установленный на зараженных машинах, ряд образцов имеет действительную цифровую подпись. Разработчики Lazy Koala скрыли вредоносный код от анализа и детектирования с помощью упаковщиков разных видов, которые сжимают файлы, чтобы максимально усложнить обнаружение зловредного ПО."

Статья в топике не полностью продублирована из ссылки.
Вот что в ней пишется дальше



Так же непонятно, как один абзац из мнения некоего Кувшинова из школьной организации Positive Tehnologies:


вяжется со следующим:

Рука-лицо, короче от Позитив Технолоджис
 
Top