13 декабря 2025

eur = 93.56 0.62 (0.67 %)

btc = 90 553.00$ 182.23 (0.20 %)

eth = 3 089.90$ - 109.22 (-3.41 %)

ton = 1.61$ -0.01 (-0.35 %)

usd = 79.73 0.39 (0.49 %)

eur = 93.56 0.62 (0.67 %)

btc = 90 553.00$ 182.23 (0.20 %)

Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО от бывшей HackingTeam

1 минута на чтение
Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО от бывшей HackingTeam

Эксперты Kaspersky GReAT сообщили о первом зафиксированном применении коммерческого шпионского ПО Dante — разработанного компанией Memento Labs (ранее HackingTeam) — в реальных целевых атаках.

Об этом специалисты рассказали на конференции Security Analyst Summit 2025 в Таиланде. Анализ, проведённый «Лабораторией Касперского», показал связь между серией атак под условным названием «Форумный тролль» и набором вредоносных инструментов, среди которых были LeetAgent и обнаруженные признаки использования Dante.

Операция «Форумный тролль» стартовала по крайней мере в марте 2025 года и была направлена на сотрудников СМИ, государственных, образовательных и финансовых организаций в России. Для заражения использовалась уязвимость нулевого дня в браузере Chrome: достаточно было перейти по фишинговой ссылке — и устройство заражалось практически без участия жертвы.

LeetAgent, по которому исследователи проследили активность до 2022 года, представляет собой шпионский модуль с редкой для такого рода ПО особенностью — команды написаны на языке Leet. При изучении инструментов атак Kaspersky обнаружила сходства в коде между LeetAgent и ранее малоизвестными компонентами, что позволило связать часть арсенала злоумышленников с коммерческим продуктом Dante. По данным исследователей, Dante и некоторые другие инструменты, применённые в кампании, имеют сходные элементы реализации, указывающие на Memento Labs как на их автора.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Что ты такое, iPhone Air?
Что ты такое, iPhone Air?
[ Обзор ]

Что ты такое, iPhone Air?

Внезапные выводы про батарею спустя неделю

Фото Микк Сид
Микк Сид
Карьера
Блоги 459
OTP Bank
билайн
Газпромбанк
Т-Банк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы