Poco RAT в лапах дикой кошки: эволюция инструментов хакерской группировки Dark Caracal

В первом квартале 2024 года в поле зрения сотрудников департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC) попал вредоносный семпл. Сообщество назвало его Poco RAT — по наименованию используемых библиотек POCO для C++. На момент обнаружения семпл не был атрибутирован к какой-либо известной группировке. Исследование семпла выявило определенный набор функций для удаленного управления устройством жертвы, включая загрузку файлов, снятие скриншотов, выполнение команд, управление процессами и файлами. Дополнительный анализ техник, тактик и процедур, цепочки атак и географии кампании позволил связать активность с группировкой Dark Caracal, известной использованием вредоносного ПО Bandook.

https://habr.com/ru/companies/pt/articles/886500/

#Poco_RAT #rat #троян #кибератаки #латам #латинская_америка #дропперы #фишинг #bandook #вредоносное_программное_обеспечение

Poco RAT в лапах дикой кошки: эволюция инструментов хакерской группировки Dark Caracal

В первом квартале 2024 года в поле зрения сотрудников департамента Threat Intelligence экспертного центра безопасности Positive Technologies попал вредоносный семпл. Сообщество назвало его Poco RAT —...

Хабр
Long-existing Bandook RAT targets Windows machines

A new variant of the Bandook remote access trojan (RAT) was spotted in attacks aimed at Windows machines.

Security Affairs
This brand new type of malware is out to target Windows machines, so watch out

Bandook is back with a vengance, so be on the lookout

TechRadar pro

The adaptability of Bandook has been a key factor in its longevity. It has evolved into a polymorphic malware strain, constantly changing its code and obfuscating its presence to evade detection.

#Cybersecurity #Microsoft #Trojan #Windows #Bandook

https://cybersec84.wordpress.com/2023/12/24/bandook-the-persistent-malware-threat-that-adapts-and-evades-detection/

Bandook: The Persistent Malware Threat That Adapts and Evades Detection

Cybersecurity threats have become more sophisticated than ever before. One such persistent threat is Bandook, a malware strain that has been actively evolving and wreaking havoc across the globe. B…

CyberSec84 | Cybersecurity news.
Digitally Signed Bandook Trojan Reemerges in Global Spy Campaign - A strain of a 13-year old backdoor Bandook trojan has been spotted in an espionage campaign. https://threatpost.com/digitally-signed-bandook-trojan-spy-campaign/161676/ #globalspycampaign #targetedcampaigns #validcertificate #maliciousmacros #malwareanalysis #waveofattacks #cyberattacks #darkcaracal #checkpoint #malware #privacy #bandook #breach #trojan
Digitally Signed Bandook Trojan Reemerges in Global Spy Campaign

A strain of the 13-year old backdoor Bandook trojan has been spotted in an espionage campaign.

Threatpost - English - Global - threatpost.com
Кибершпионы атаковали десятки отраслей новым вариантом бэкдора Bandook #Bandook https://www.securitylab.ru/news/514421.php https://twitter.com/SecurityLabnews/status/1333321133576384515/photo/1
Кибершпионы атаковали десятки отраслей новым вариантом бэкдора Bandook

Новый вариант Bandook поддерживает только 11 команд, тогда как предыдущие версии содержали до 120 команд.