Конец года – самое подходящее время, чтобы взглянуть на основные события и инциденты, которые произошли в индустрии кибербезопасности за последние 12 месяцев. Чтобы проанализировать, как эти события отразились на организациях и пользователях, и предсказать, как они могут повлиять на ландшафт угроз в следующем году, «Лаборатория Касперского» подготовила серию ежегодных публикаций Kaspersky Security Bulletin.
Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.
Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.
Специалисты GReAT «Лаборатории Касперского» анализируют последнюю активность APT Mysterious Elephant, крадущей данные из WhatsApp, и разбирают ее инструменты, такие как BabShell и MemLoader HidenDesk.
По данным «Лаборатории Касперского», APT-группа Librarian Ghouls продолжает серию атак на российские организации. Подробный разбор вредоносной кампании с RAR-архивами и BAT-скриптами.