Positive Technologies обнаружила хакерскую группу DENOmination Group
Исследователи Positive Technologies выявили хакерскую группировку DENOmination Group, которая использует легитимную среду выполнения Deno для запуска вредоносного кода. Группа развернула двухуровневую атаку: загрузочный компонент DinDoor проверяет доступность C2-сервера, затем устанавливает полнофункциональный агент DenoRAT.
Целями в России стали предприятия ОПК, военные структуры, банки и финансовые организации — злоумышленники используют фишинг с документами военной и финансовой тематики. Ключевая особенность: использование Deno как легитимной среды позволяет обновлять вредоносный код на стороне сервера без изменения исходного файла, что затрудняет обнаружение атак.
Источник: SecAtor
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.