Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности

RutoR

Support81

Original poster
Administrator
Сообщения
1 287
Реакции
219
Посетить сайт
Неизвестная группировка атакует ключевые сектора и тщательно подбирает инструменты.
racoon.jpg


Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Palo Alto Networks

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, неопознанные хакеры атаковали организации в США, на Ближнем Востоке и в Африке, используя новый тип вредоносного ПО под названием Agent Racoon.

По данным Unit 42, семейство вредоносных программ Agent Racoon написано с использованием платформы

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и использует протокол

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для создания скрытого канала и обеспечения различных функций бэкдора.

Волна кибератак затронула разнообразные сектора, включая образовательные учреждения, недвижимость, розничную торговлю, некоммерческие организации, сферу телекоммуникаций и правительственные учреждения. Хотя конкретный источник атак пока не установлен, существует предположение, что за ними стоит государственная структура, исходя из выбора целей и применяемых техник уклонения от обнаружения.

Фирма Palo Alto Networks ведет мониторинг кампании, обозначив её как кластер CL-STA-0002. Однако до сих пор остается неясным, как именно злоумышленники проникали в организации и когда точно произошли атаки.

Кроме того, киберпреступники использовали дополнительные инструменты – настроенная версия

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

под названием Mimilite и новая утилита Ntospy, которая использует специальный модуль DLL, реализующий

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для кражи учетных данных и их передачи на удаленный сервер. Хотя Ntospy использовался во многих атаках, Mimilite и Agent Racoon обнаружены только в среде некоммерческих и правительственных организаций.

Agent Racoon, активируемый через запланированные задачи, позволяет выполнять команды, загружать и скачивать файлы, при этом маскируясь под обновления Google и Microsoft OneDrive. Инфраструктура управления и контроля (Command and Control,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), связанная с Agent Racoon, существует как минимум с августа 2020 года. Анализ поданных в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

образцов Agent Racoon показывает, что первые образцы были загружены в июле 2022 года.

Кроме того, Unit 42 обнаружила успешное извлечение данных из среды Microsoft Exchange Server, что привело к краже электронной почты. При этом взломщики также собирали данные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

пользователей. Исследователи заключили, что комплекс инструментов пока не ассоциируется с конкретным хакером или группой, и его применение не ограничивается одной кампанией или кластером.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Шестеро против мира: кто стоит за 50% кибератак Новости в сети 0
Support81 Рекламная доза: кто стоит за PR-акциями лидера наркоторговли в России Новости в сети 0
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
Support81 Кто за кулисами крипторынка: тайные игроки, влияющие на стоимость монет Новости в сети 0
Support81 Парад вирусов: кто возглавил рейтинг самых опасных киберугроз Новости в сети 0
Support81 LockBit слабеет, RansomHub наступает: кто возглавит вымогательский бизнес в 2025 Новости в сети 0
Support81 Тайный агент в WhatsApp: кто следит за вашими устройствами? Новости в сети 0
Support81 «Кровавые волки» в казахских сетях: кто станет следующей жертвой? Новости в сети 0
Support81 Вор в цифре: кто они – лидеры киберпреступного мира Новости в сети 0
turbion0 Новая мошенническая схема, нацеленная на индивидуальных предпринимателей и тех, кто использует режим «Налог на профессиональный доход» Новости в сети 0
Support81 Интернет-тролли: кто они на самом деле? Новости в сети 0
E Кто может выводить акк UK за 30%? Вопросы и интересы 1
CoderUnicorn Приветствуем всех, кто заинтересован в арбитраже трафика на платформах Google и Facebook! Предоставляю работу. Ищу специалиста. 0
M Приглашаю всех, кто знаком с MLM и сетевым маркетингом в тему, где вы максимально монетизируете свои навыки! Предоставляю работу. Ищу специалиста. 0
Support81 Мир готовят к новой эпидемии: Кто не верит – три года тюрьмы Новости в сети 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Support81 Grandoreiro: кто скрывается за банковским трояном, терроризирующим всю Латинскую Америку Новости в сети 0
Support81 Conti и Royal получили мощного союзника: хакеры 3AM вступают в игру, но кто они на самом деле? Новости в сети 0
Support81 Кто такие медиаполицейские и почему они нужны России? Новости в сети 1
Support81 Scattered Spider и BlackCat: кто на самом деле атаковал американские казино? Новости в сети 0
Support81 Санкции и Trickbot: кто они, эти 11 человек, привлекшие внимание США и Великобритании? Новости в сети 0
Support81 Интересно Всего 100 человек стоят за большинством вымогательств в интернете — кто они такие? Новости в сети 0
M Нужно ломануть телеграм кто поможет? Вопросы и интересы 0
X CC - кто успел тот и съел Раздача сс, ба и всего что связано с кардингом 0
O Ищу годный арбитраж трафика! Парни, кто льёт трафик, напиши в тг, ЕСТЬ РАБОТА! Предоставляю работу. Ищу специалиста. 2
MIRASCH Кто знает как можно замаскировать apk-троян? Вопросы и интересы 1
B Ищу работу, может кто что-то подскажет ? Вопросы и интересы 1
F Работа для тех кто без опыта Предоставляю работу. Ищу специалиста. 2
C Кто может крякнуть бота? Вопросы и интересы 6
X Есть тут кто с репой на ире? Свободное общение и флейм 2
L Ищу кто продает валид базы usa Куплю/Продам 0
R Кто шарит в дедиках Вопросы и интересы 20
S Может кто-то знает Вопросы и интересы 1
Н Нужен тот кто сможет сделать интерфеис для бд. Предоставляю работу. Ищу специалиста. 2
I Всем добра! Кто может обновить фейки? Вопросы и интересы 0
C пытаюсь установить java на кали и ошибка с пакетами. Кто разбираеться help. Вопросы и интересы 1
Denik Интересно Как вычисляют тех кто работает с левой сим картой Полезные статьи 1
Admin [Розыгрыш] 25$ Для тех кто проявляет активность на форуме [Завершено] Розыгрыши 1
W Кто может взломать сайт ? Уязвимости и взлом 0
X VX. Checkers [1 кто они] Вирусология 3
A Куплю Обучение кардингу,кто обучит? Кардинг предложения 0
T Кто подскажет про заливы на СС Вопросы и интересы 5
АнАлЬнАя ЧуПаКаБрА INLINE ру проект для тех кто не хочет покупать дедики, домены и хостинг за свой счет Проекты Private Keeper 0
H Что делать с 400к доками , кто их покупает ? Свободное общение и флейм 3
A Кто такие взломщики сети Полезные статьи 0
slovokek Ищем в команду человека кто может писать проекты PK или бруты. Предоставляю работу. Ищу специалиста. 0
D Кто знает где можно найти недорогой VPS с поддержкой виртуализации на уровне процессора? Вопросы и интересы 2
F Очень годная тема, для тех кто живет в Беларуси, и возможно за ее пределами Уязвимости и взлом 2

Название темы

Русскоязычный Даркнет Форум