In:ventures{ru}
🚀 Самое время подписаться на наш телеграм канал @inventures_ru. Подписывайся и выигрывай 10 USDT каждую неделю.
{BTC} 8 452 175,00 ₽ 0,45% {ETH} 195 224,00 ₽ 1,27% {SOL} 13 608,65 ₽ 1,18% {TON} 251,91 ₽ 2,09% {XRP} 193,21 ₽ 0,97% {TRX} 21,52 ₽ 0,23%
🦎CoinGecko от: 19.05.2025 00:30 (MSK)

Китайские хакеры FamousSparrow атакуют финансовые компании США

ESET выявила новые атаки китайской хакерской группы FamousSparrow на финансовые компании и госструктуры. Хакеры использовали усовершенствованные версии вредоносного ПО SparrowDoor и другие инструменты для кражи данных.

ESET обнаружила новые версии вредоносного ПО SparrowDoor, которое использует китайская хакерская группа FamousSparrow. 🕵️‍♂️ Исследование показало, что группировка активно действовала в 2022-2024 годах, атакуя госучреждения, научные институты и финансовые организации.

Ранее считалось, что FamousSparrow прекратила операции, но эксперты выяснили: хакеры не только не ушли, но и улучшили свои инструменты. 💻 Новые версии SparrowDoor стали сложнее и эффективнее, хотя сохранили связь с предыдущими образцами.

Как работают атаки?

ESET изучила инцидент в американской финансовой структуре и нашла две ранее неизвестные модификации SparrowDoor. 🐌 Хакеры также использовали ShadowPad и другие инструменты для кражи данных, кейлоггинга и удаленного управления.

Точный способ заражения неизвестен, но жертвы использовали устаревшие версии Windows Server и Microsoft Exchange — системы с множеством известных уязвимостей. После взлома злоумышленники получали доступ через веб-шелл на сервере IIS.

10:47 06.04.2025 👓 592
Интересно