Dark
Light
06.12.2025
Хакеры-атаковали-европейских-политиков-через-приглашения-на-дегустацию-вин
Хакеры атаковали европейских политиков через приглашения на дегустацию вин

Хакеры атаковали европейских политиков через приглашения на дегустацию вин

21.04.2025

Хакерская группировка APT29 запустила новую фишинговую кампанию, нацеленную на европейских дипломатов. По данным Check Point Research, с января 2025 года злоумышленники используют поддельные приглашения на дегустацию вин, чтобы распространять два вредоносных ПО: GRAPELOADER и обновлённый WINELOADER. Кампания ориентирована на министерства иностранных дел и посольства в Европе, с отдельными случаями атак на дипломатов на Ближнем Востоке.

GRAPELOADER — это новый загрузчик, который заменяет прежний ROOTSAW. Он отвечает за сбор данных об устройстве жертвы, обеспечение постоянного присутствия в системе и доставку следующего этапа атаки, включая WINELOADER — модульный бэкдор для шпионажа. Фишинговые письма содержат ссылку на архив wine.zip. В нём находятся легитимный исполняемый файл PowerPoint, модифицированная библиотека DLL и вредоносный ppcore.dll, который активирует GRAPELOADER. Для повышения скрытности хакеры применяют технику DLL side-loading, позволяющую запускать вредоносный код через легитимные программы.

Для защиты рекомендуется проверять отправителей писем и обновлять системы безопасности.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Более-80%-жителей-Татарстана-готовы-работать-совместно-с-ИИ
Предыдущая история

Более 80% жителей Татарстана готовы работать совместно с ИИ

В-2027-году-на-российских-дорогах-начнут-ездить-беспилотные-авто
Next Story

В 2027 году на российских дорогах начнут ездить беспилотные авто

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss