26 сентября 2026

btc = 84 062.00$ 322.44 (0.36 %)

usd = 84.34₽ -0.56 (-0.66 %)

eur = 95.87₽ -1.02 (-1.05 %)

cny = 12.54₽ -0.11 (-0.91 %)

moex = 2 279.01 пт. 5.14 (0.23 %)

btc = 84 062.00$ 322.44 (0.36 %)

usd = 84.34₽ -0.56 (-0.66 %)

Реклама

ООО "Авито Тех"

2VtzqueN4dz

avito conf image
avito decoravito decor

Реклама

ООО "Авито Тех"

2VtzqueN4dz

Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО от бывшей HackingTeam

1 минута на чтение
Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО от бывшей HackingTeam

Кодик кратко объясняет суть статьи

Kaspersky GReAT впервые зафиксировали использование коммерческого шпионского ПО Dante от компании Memento Labs в реальных атаках. Операция «Форумный тролль», начатая в марте 2025 года, нацелена на представителей СМИ, госструктур, образования и финансов. Вредоносное ПО распространялось через уязвимость браузера Chrome, активируясь после перехода по фишинговым ссылкам. Исследователи обнаружили связь между атакующим инструментарием, включая LeetAgent, и коммерческими решениями Memento Labs.

Читайте в Telegram

|

Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО Dante — разработанного компанией Memento Labs (ранее HackingTeam) — в реальных целевых атаках.

Об этом специалисты рассказали на конференции Security Analyst Summit 2025 в Таиланде. Анализ, проведённый «Лабораторией Касперского», показал связь между серией атак под условным названием «Форумный тролль» и набором вредоносных инструментов, среди которых были LeetAgent и обнаруженные признаки использования Dante.

Операция «Форумный тролль» стартовала по крайней мере в марте 2025 года и была направлена на сотрудников СМИ, государственных, образовательных и финансовых организаций в России. Для заражения использовалась уязвимость нулевого дня в браузере Chrome: достаточно было перейти по фишинговой ссылке — и устройство заражалось практически без участия жертвы.

LeetAgent, по которому исследователи проследили активность до 2022 года, представляет собой шпионский модуль с редкой для такого рода ПО особенностью — команды написаны на языке Leet. При изучении инструментов атак Kaspersky обнаружила сходства в коде между LeetAgent и ранее малоизвестными компонентами, что позволило связать часть арсенала злоумышленников с коммерческим продуктом Dante. По данным исследователей, Dante и некоторые другие инструменты, применённые в кампании, имеют сходные элементы реализации, указывающие на Memento Labs как на их автора.

Материал обновлен|
Обсудить
Блоги 982
Слетать.ру
Softline
StudyAI
билайн
OTP Bank
VK
SpeShu.AI
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.