28 октября 2025

eur = 92.02 -2.06 (-2.19 %)

btc = 114 044.00$ - 980.13 (-0.85 %)

eth = 4 116.76$ -64.95 (-1.55 %)

ton = 2.23$ -0.01 (-0.49 %)

usd = 78.98 -1.99 (-2.45 %)

eur = 92.02 -2.06 (-2.19 %)

btc = 114 044.00$ - 980.13 (-0.85 %)

Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО от бывшей HackingTeam

1 минута на чтение
Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО от бывшей HackingTeam

ГигаЧат кратко объясняет суть статьи

Kaspersky GReAT впервые зафиксировали использование коммерческого шпионского ПО Dante от компании Memento Labs в реальных атаках. Операция «Форумный тролль», начатая в марте 2025 года, нацелена на представителей СМИ, госструктур, образования и финансов. Вредоносное ПО распространялось через уязвимость браузера Chrome, активируясь после перехода по фишинговым ссылкам. Исследователи обнаружили связь между атакующим инструментарием, включая LeetAgent, и коммерческими решениями Memento Labs.

Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО Dante — разработанного компанией Memento Labs (ранее HackingTeam) — в реальных целевых атаках.

Об этом специалисты рассказали на конференции Security Analyst Summit 2025 в Таиланде. Анализ, проведённый «Лабораторией Касперского», показал связь между серией атак под условным названием «Форумный тролль» и набором вредоносных инструментов, среди которых были LeetAgent и обнаруженные признаки использования Dante.

Операция «Форумный тролль» стартовала по крайней мере в марте 2025 года и была направлена на сотрудников СМИ, государственных, образовательных и финансовых организаций в России. Для заражения использовалась уязвимость нулевого дня в браузере Chrome: достаточно было перейти по фишинговой ссылке — и устройство заражалось практически без участия жертвы.

LeetAgent, по которому исследователи проследили активность до 2022 года, представляет собой шпионский модуль с редкой для такого рода ПО особенностью — команды написаны на языке Leet. При изучении инструментов атак Kaspersky обнаружила сходства в коде между LeetAgent и ранее малоизвестными компонентами, что позволило связать часть арсенала злоумышленников с коммерческим продуктом Dante. По данным исследователей, Dante и некоторые другие инструменты, применённые в кампании, имеют сходные элементы реализации, указывающие на Memento Labs как на их автора.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Илон Маск запустил собственную альтернативу «Википедии» — GrokipediaИлон Маск запустил собственную альтернативу «Википедии» — GrokipediaИлон Маск запустил собственную альтернативу «Википедии» — Grokipedia

ГигаЧат: коротко о главном

Илон Маск запустил собственную альтернативу «Википедии» — Grokipedia

Полная версия 
Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского от бывшей HackingTeam

ГигаЧат: коротко о главном

Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского от бывшей HackingTeam

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Новости
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы