Китайская хакерская группа внедряет новые вредоносные инструменты для удержания доступа к сетям

Фото: BleepingComputer
Краткий ответ
Китайская кибершпионская группа UNC5221 продолжает развивать арсенал инструментов для несанкционированного доступа к корпоративным сетям. Исследователи обнаружили, что злоумышленники используют новые вредоносные программы, включая бэкдор Brickstorm, а также ранее не задокументированные инструменты Plenet и AgentPSD, для компрометации сред Microsoft 365. Атаки направлены на долгосрочное присутствие в инфраструктуре жертв и сбор конфиденциальных данных.
Киберпреступная группа UNC5221, связанная с китайскими спецслужбами, активно совершенствует методы проникновения в корпоративные сети. Недавние атаки показали, что злоумышленники внедряют новые вредоносные инструменты для обхода защитных механизмов и удержания контроля над скомпрометированными системами.
Среди обнаруженных угроз — бэкдор Brickstorm, который позволяет хакерам сохранять доступ к средам Microsoft 365 даже после обнаружения первичной атаки. Кроме того, эксперты выявили ранее неизвестные вредоносные программы Plenet и AgentPSD, которые используются для сбора данных и дальнейшего распространения по сети.
Особенность кампании заключается в том, что атакующие фокусируются на долгосрочном присутствии в инфраструктуре жертв. Это позволяет им не только красть конфиденциальную информацию, но и создавать дополнительные точки входа для последующих атак. Эксперты по кибербезопасности рекомендуют компаниям усилить мониторинг сетевой активности и регулярно обновлять средства защиты.
Частые вопросы
- Частые вопросы
- Китайская кибершпионская группа UNC5221 продолжает развивать арсенал инструментов для несанкционированного доступа к корпоративным сетям. Исследователи обнаружили, что злоумышленники используют новые вредоносные программы, включая бэкдор Brickstorm, а также ранее не задокументированные инструменты Plenet и AgentPSD, для компрометации сред Microsoft 365. Атаки направлены на долгосрочное присутствие в инфраструктуре жертв и сбор конфиденциальных данных.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml