V-HelpМы – сервис высокого уровня
← Все новости
Безопасность

Китайская хакерская группа внедряет новые вредоносные инструменты для удержания доступа к сетям

Китайская хакерская группа внедряет новые вредоносные инструменты для удержания доступа к сетям

Фото: BleepingComputer

Краткий ответ

Китайская кибершпионская группа UNC5221 продолжает развивать арсенал инструментов для несанкционированного доступа к корпоративным сетям. Исследователи обнаружили, что злоумышленники используют новые вредоносные программы, включая бэкдор Brickstorm, а также ранее не задокументированные инструменты Plenet и AgentPSD, для компрометации сред Microsoft 365. Атаки направлены на долгосрочное присутствие в инфраструктуре жертв и сбор конфиденциальных данных.

Киберпреступная группа UNC5221, связанная с китайскими спецслужбами, активно совершенствует методы проникновения в корпоративные сети. Недавние атаки показали, что злоумышленники внедряют новые вредоносные инструменты для обхода защитных механизмов и удержания контроля над скомпрометированными системами.

Среди обнаруженных угроз — бэкдор Brickstorm, который позволяет хакерам сохранять доступ к средам Microsoft 365 даже после обнаружения первичной атаки. Кроме того, эксперты выявили ранее неизвестные вредоносные программы Plenet и AgentPSD, которые используются для сбора данных и дальнейшего распространения по сети.

Особенность кампании заключается в том, что атакующие фокусируются на долгосрочном присутствии в инфраструктуре жертв. Это позволяет им не только красть конфиденциальную информацию, но и создавать дополнительные точки входа для последующих атак. Эксперты по кибербезопасности рекомендуют компаниям усилить мониторинг сетевой активности и регулярно обновлять средства защиты.

Частые вопросы

Частые вопросы
Китайская кибершпионская группа UNC5221 продолжает развивать арсенал инструментов для несанкционированного доступа к корпоративным сетям. Исследователи обнаружили, что злоумышленники используют новые вредоносные программы, включая бэкдор Brickstorm, а также ранее не задокументированные инструменты Plenet и AgentPSD, для компрометации сред Microsoft 365. Атаки направлены на долгосрочное присутствие в инфраструктуре жертв и сбор конфиденциальных данных.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer