Хакеры атаковали российские банки и ОПК через Deno
Positive Technologies обнаружила серию целевых атак на российские предприятия ОПК, военные структуры, банки и финансовые организации с использованием легитимной среды выполнения Deno для запуска вредоносного кода. Злоумышленники применяли загрузочный компонент DinDoor и полнофункциональный агент удаленного доступа DenoRAT через две основные цепочки: MSI-установщик в фишинговых письмах с финансовой тематикой и LNK-ссылки. При исследовании той же инфраструктуры выявлен вредоносный установщик DeltaStan с аналогичной многостадийной схемой запуска.
Пересечения в логике, техниках и сетевой инфраструктуре указывают на активность одного актора. Использование легитимной платформы Deno затрудняет обнаружение атак стандартными средствами защиты.
Источник: Хабр — всё
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.