Кибергруппа Angry Likho крадет криптокошельки и учётные данные компаний

Кибергруппа Angry Likho крадет криптокошельки и учётные данные компаний

Согласно данным «Лаборатории Касперского», кибергруппа Angry Likho готовит новую серию целевых атак, начиная с 16 января 2025 года. Эксперты компании выявили новые вредоносные файлы, которые могут похищать конфиденциальные данные с помощью стилеров и предоставлять полный контроль над заражёнными устройствами через утилиты удалённого администрирования. Основные цели атак — сотрудники крупных компаний в России и Беларуси, включая государственные учреждения и их подрядчиков. Angry Likho активна с 2023 года и проводит атаки с определённой периодичностью. В новой кампании эксперты обнаружили множество вредоносных имплантов и дополнительные серверы злоумышленников. Атака начинается с рассылки фишинговых писем с вредоносными архивами, созданными специально для конкретных пользователей. Архивы часто имеют русскоязычные названия и содержат файлы, связанные с российскими государственными учреждениями. Если жертва откроет вложение, на её устройство попадает троянец-стилер Lumma, который собирает большие объемы данных, включая банковские реквизиты, информацию о криптокошельках и пароли. Эксперт «Лаборатории Касперского» Алексей Шульмин отметил, что группа использует доступные вредоносные утилиты, которые можно приобрести в даркнете, и лишь немного модифицирует их для своих атак. Несмотря на небольшие изменения в методах, злоумышленники успешно достигают своих целей. Для защиты от подобных атак «Лаборатория Касперского» рекомендует использовать комплексные решения, проводить обучение сотр...
24.02.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

В новых атаках кибергруппы Angry Likho применяется стилер LummaВ новых атаках кибергруппы Angry Likho применяется стилер Lumma По данным «Лаборатории Касперского», кибергруппа Angry Likho готовит новую волну целевых атак как минимум с 16 января... ...

Группировка Angry Likho использует стилер Lumma против госорганизаций и их подрядчиковГруппировка Angry Likho использует стилер Lumma против госорганизаций и их подрядчиков По данным «Лаборатории Касперского», хак-группа Angry Likho готовит новую волну целевых атак с середины января 2025 года. Главные цели злоумышленнико ...

HTB Outbound. Атакуем Roundcube и получаем учетные данныеHTB Outbound. Атакуем Roundcube и получаем учетные данные Для подписчиковВ этот раз используем недавнюю RCE в почтовом клиенте Roundcube, после чего получаем доступ к базе данных и расшифровываем учетные дан ...

Фишеры имитируют кадровые документы и крадут корпоративные учётные данныеФишеры имитируют кадровые документы и крадут корпоративные учётные данные Эксперты «Лаборатории Касперского» обнаружили продвинутую фишинговую кампанию, в которой злоумышленники рассылают... ...

Утекшие из российских компаний данные продаются менее чем за $500Утекшие из российских компаний данные продаются менее чем за $500 Впрочем, неизвестных ранее данных в новых утечках практически не встречается, отмечают эксперты ...

Участники международной группы компаний должны сдать данные из КФО до 31 декабряУчастники международной группы компаний должны сдать данные из КФО до 31 декабря Сведения подаются, если член МГК с более 50% российских активов совершил контролируемые сделки в сфере внешней торговли. ...

Хакеры за неделю взломали шесть крупнейших страховых компаний Украины. Утекли данные 7 млн клиентовХакеры за неделю взломали шесть крупнейших страховых компаний Украины. Утекли данные 7 млн клиентов Хакерские группировки Killnet и Beregini получили доступ к данным более семи миллионов клиентов шести крупнейших страховых компаний Украины. Со слов ...

Всё из-за доллара: Как россиянам спасти криптокошельки от блокировки из-за санкцийВсё из-за доллара: Как россиянам спасти криптокошельки от блокировки из-за санкций Арсений Поярков заявил НСН, что безопаснее перевести средства в биткоин, так как его сложнее отследить и заблокировать. ...