Кампания EastWind: новые атаки CloudSorcerer на госорганизации в России
“Лаборатория Касперского” выявила новую кампанию EastWind, нацеленную на российские организации и использующую CloudSourcerer и инструменты APT31 и APT27.
Помощь в работе с антивирусными программами оказывается службой технической поддержки производителя вашего антивируса.
Если вы хотите устранить проблему в работе вашей антивирусной или другой защитной программы, то вам также следует обращаться в службу технической поддержки производителя этой программы.
Если на нашем сайте не нашлось подходящего описания обнаруженного на вашем компьютере детектируемого объекта, вы можете оставить запрос к антивирусной лаборатории Касперского на создание и публикацию на сайте интересующего вас описания.
Если вы обнаружили уязвимость в одном из программных продуктов «Лаборатории Касперского», сообщите подробности о ней по адресу vulnerability@kaspersky.com.
В случае обнаружения уязвимости в механизмах или сервисах нашего сайта (или в механизмах какого-либо иного веб-сайта «Лаборатории Касперского»), вы можете сообщить о ней по адресу websecurity@kaspersky.com.
Обратите внимание: администрация сайта не отвечает на просьбы о помощи в борьбе с вредоносными программами и на вопросы о функционировании любых защитных или антивирусных продуктов.
“Лаборатория Касперского” выявила новую кампанию EastWind, нацеленную на российские организации и использующую CloudSourcerer и инструменты APT31 и APT27.
«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.
Продолжаем рассказывать об APT-группе ToddyCat. В этой статье поговорим о туннелировании трафика, сохранении доступа к скомпрометированной инфраструктуре и краже данных.
Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.