29 октября 2025

eur = 92.94 0.92 (1.00 %)

btc = 112 682.00$ -1 373.14 (-1.20 %)

eth = 3 984.92$ - 131.83 (-3.20 %)

ton = 2.27$ 0.04 (1.83 %)

usd = 79.82 0.83 (1.05 %)

eur = 92.94 0.92 (1.00 %)

btc = 112 682.00$ -1 373.14 (-1.20 %)

Индийские хакеры случайно заразили собственный компьютер своим же вирусом

1 минута на чтение
Индийские хакеры случайно заразили собственный компьютер своим же вирусом

Индийская киберпреступная группировка Patchwork (также известная как Dropping Elephant и Chinastrats) в ходе одной из вредоносных кампаний случайно заразила один из своих компьютеров собственным вредоносным ПО. Это позволило исследователям в области кибербезопасности получить представление об их операциях.

Patchwork действует по крайней мере с 2015 года и известна атаками на военных и политических деятелей по всему миру, уделяя особое внимание организациям в Пакистане. В ноябре-декабре 2021 группировка атаковала Министерство обороны Пакистана разработанным новым вариантом трояна для удалённого доступа (RAT) под названием Ragnatela. Для его распространения злоумышленники использовали фишинговые электронные письма с вредоносными RTF-файлами, отправленные якобы от пакистанских властей.

После попадания в систему Ragnatela позволяет злоумышленникам получать удалённый доступ к устройству, в частности, выполнять команды, перечислять файлы в системе, составлять список запущенных приложений, делать снимки экрана, регистрировать нажатия клавиш.

В ходе хакерской кампании злоумышленники успешно скомпрометировали данные некоторых пользователей в Министерстве обороны Пакистана, однако допустили ошибку и так же заразили свою компьютерную систему новым RAT, предоставив экспертам в области кибербезопасности возможность следить за ними через их же софт.

Иронично, что вся информация, которую нам удалость собрать, появилась благодаря тому, что злоумышленники заразили самих себя этим RAT, в результате чего были захвачены их нажатия клавиш и скриншоты с их собственного компьютера и виртуальных машин», — рассказывают в Malwarebytes Labs.
Группировка использует виртуальные машины и VPN для разработки, отправки обновлений и проверки систем своих жертв. Patchwork, как и некоторые другие восточноазиатские APT, не такие сложные, как их российские и северокорейские аналоги, — подметили эксперты.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Братья Либерманы: Telegram отказался от децентрализованного ИИ два года назад, а теперь пытается «сделать хоть что-то»Братья Либерманы: Telegram отказался от децентрализованного ИИ два года назад, а теперь пытается «сделать хоть что-то»

ГигаЧат: коротко о главном

Братья Либерманы: Telegram отказался от децентрализованного ИИ два года назад, а теперь пытается «сделать хоть что-то»

Полная версия 
Пользователи Wallet не могут продать купленные акцииПользователи Wallet не могут продать купленные акцииПользователи Wallet не могут продать купленные акции

ГигаЧат: коротко о главном

Пользователи Wallet не могут продать купленные акции

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Новости
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы