IgnatChuker хакерские атаки IgnatChuker
/ habr.com

Специалисты Angara Security рассказали о новой хакерской группировке M0r0k T34m

Эксперты из Angara Security обнаружили новую хакерсую группировку — M0r0k T34m (Morok Team) (Sunset Wolf). Она активна с ноября 2023 года.

Хакеры из M0r0k T34m атакуют различные организации программой‑шифровальщиком, а затем требуют выкуп за расшифровку данных, рассказали информационной службе Хабра в пресс‑службе ИБ‑компании.Вымогатель‑шифровщик у хакгруппировки свой под названием M0r0k, он написан на Python и использует алгоритм рекурсивного шифрования файлов Fernet.

В качестве закрепления в скомпрометированной сети и коммуникации с сервером управления шифровальщик использует утилиту ngrok, пробрасывающую порт 3389 (RDP).

Читать на habr.com
Сайт imag.one - агрегатор новостей из открытых источников. Источник указан в начале и в конце анонса. Вы можете пожаловаться на новость, если находите её недостоверной.

Сейчас читают

DMCA