Lead Security Researcher, GReAT
Christian joined Kaspersky in 2007 and became a Junior Malware Analyst a year later. His specialist field is social networking sites and internet fraud. Since 2010, Christian has been a Virus Analyst for the company and has worked extensively with teams across Central Europe. Christian has a degree in Computer Technologies from the Ingolstadt University of Applied Sciences in Germany.“Лаборатория Касперского” выявила новую кампанию EastWind, нацеленную на российские организации и использующую CloudSourcerer и инструменты APT31 и APT27.
«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.
Продолжаем рассказывать об APT-группе ToddyCat. В этой статье поговорим о туннелировании трафика, сохранении доступа к скомпрометированной инфраструктуре и краже данных.
Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.