TGTGInsightаналитика telegramLIVE / telegram public index
← НеКасперский
НеКасперский avatar

TGINSIGHT POST

Post #4098

@NeKaspersky

НеКасперский

Просмотры4,730Количество просмотров
Опубликован12 янв.12.01.2025, 19:08
Содержимое поста

Содержимое

Въелся Китайская государственная группировка RedDelta совершила атаку на военные организации по всему миру с помощью обновлённой малаври для удалённого доступа PlugX. За пять месяцев злоумышленники успели совершить ряд нападений на Минобороны Монголии, Коммунистическую партию и Министерство общественной безопасности Вьетнама, а также на организации в Японии, Австралии, США, Индии, Бразилии, Малайзии и Эфиопии. PlugX разработан китайскими проправительственными хакерами. Если раньше малаврь использовала ярлыки, то новая версия содержится в ссылках на конфигурационные файлы в Microsoft Azure. Скрыть сервера злоумышленников помогает CDN Cloudflare. PlugX существует аж с 2008 года и по сей день не даёт покоя пользователям по всему миру. В прошлый раз мы рассказывали о том, как этот червь распространился на миллионы компьютеров без участия оператора. НеКасперский