2026-09-10 · ИТ и разработка

Positive Technologies обнаружила хакерскую группу DENOmination Group

Positive Technologies обнаружила хакерскую группу DENOmination Group

Исследователи Positive Technologies выявили хакерскую группировку DENOmination Group, которая использует легитимную среду выполнения Deno для запуска вредоносного кода. Группа развернула двухуровневую атаку: загрузочный компонент DinDoor проверяет доступность C2-сервера, затем устанавливает полнофункциональный агент DenoRAT.

Целями в России стали предприятия ОПК, военные структуры, банки и финансовые организации — злоумышленники используют фишинг с документами военной и финансовой тематики. Ключевая особенность: использование Deno как легитимной среды позволяет обновлять вредоносный код на стороне сервера без изменения исходного файла, что затрудняет обнаружение атак.

Источник: SecAtor

Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.

Все новости