Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Фармінг: невидима загроза, яка краде дані без вашого відома
    Фармінг: невидима загроза, яка краде дані без вашого відома
    3 години тому
    Apple вводить нові вимоги щодо штучного інтелекту в App Store
    Майже 200 додатків з App Store зливають персональні дані користувачів
    1 день тому
    Вразливість у Google Gemini дозволяла викрадати приватні дані з календаря через шкідливі запрошення
    Вразливість у Google Gemini дозволяла викрадати приватні дані з календаря через шкідливі запрошення
    1 день тому
    Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
    Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
    2 дні тому
    Бездротові навушники постійно відключаються: як це виправити
    Вразливість WhisperPair у бездротових навушниках дозволяє зловмисникам підслуховувати розмови
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    Як прочитати повідомлення в Telegram непомітно?
    5 способів прочитати повідомлення в Telegram непомітно
    10 місяців тому
    Як вимкнути відстеження вашого місцезнаходження на iPhone?
    Як вимкнути відстеження вашого місцезнаходження на iPhone? – ІНСТРУКЦІЯ
    10 місяців тому
    Останні новини
    Чи мій iPhone водонепроникний? Як захистити смартфон від води
    4 години тому
    Чи є ви у списках виборців? Перевірте онлайн
    1 день тому
    Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
    3 дні тому
    Як обрати браузер для iPhone: найкращі альтернативи Safari
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    10 місяців тому
    Останні новини
    Що відбувається зі старими сайтами?
    2 дні тому
    Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи
    6 днів тому
    5 ознак того, що ChatGPT галюцинує
    1 тиждень тому
    Вікіпедії 25 років: історія енциклопедії, яка змінила світ
    1 місяць тому
  • Огляди
    ОглядиПоказати ще
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    1 день тому
    Засновник Signal створив ШІ-чатбот з апаратним шифруванням — як працює Confer
    Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal
    1 тиждень тому
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    1 тиждень тому
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    2 тижні тому
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Хакерська група RedCurl, за якою можуть стояти росіяни, атакувала низку компаній
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Хакерська група RedCurl, за якою можуть стояти росіяни, атакувала низку компаній

Хакерська група RedCurl, за якою можуть стояти росіяни, атакувала низку компаній

Архів
5 років тому
Поширити
6 хв. читання

Дослідники з питань безпеки з команди Group-IB викрили одну досить просунуту групу хакерів, яка була автором щонайменше 26 великомасштабних цільових атак із 2018 року.

Названа RedCurl, хакерська група зосереджена на промисловому шпигунстві у різних галузях, включаючи банківську діяльність, будівництво, консалтинг, фінанси, страхування, право, роздріб та подорожі. Вважається, що однією з цілей атаки був працівник вищезгаданої компанії з кібербезпеки, пише Securityweek.

Імовірно пов’язана з росіянами, група атакувала цілі у Канаді, Німеччині, Норвегії, Росії, Україні та Великобританії. Загалом 14 організацій стали жертвами нападів, деякі цілі були атаковані повторно.

RedCurl досягла великої майстерності у крадіжці файлів, що містять або комерційну таємницю (наприклад, договори, фінансові документи та записи про юридичні дії), або особисту інформацію працівників, що дозволяє припустити, що група була створена з метою корпоративного шпигунства, повідомляє Group-IB.

- Advertisement -

Наприклад, якщо брати травень 2018 року, коли сталася найперша відома атака, приписувана APT,  то виявилося, що група використовувала фішинг як початковий вектор, і  противник глибоко знав інфраструктуру жертви, орієнтуючись на конкретні команди. Архівні файли використовувались для доставки корисних навантажень, використовуючи посилання на законні сервіси хмарного сховища. Троян-завантажувач PowerShell використовувався для отримання та виконання додаткових модулів зловмисного програмного забезпечення.

Закріпившись на інфраструктурі жертви, зловмисники перевіряли папки та офісні документи, до яких можна дістатись із зараженої системи, а потім вирішували, чи цікавить  їх якийсь вміст. Утиліта curl використовувалася для ексфільтрації вмісту до хмари. Противник також замінював файли * .jpg, * .pdf, * .doc, * .docx, * .xls та * .xlsx на мережевих накопичувачах із зміненими ярликами LNK, щоб дроп-файл RedCurl був запущений при спробі користувача. щоб їх відкрити. Таким чином, зловмисне програмне забезпечення APT поширювалося у внутрішній мережі жертви.

Ідентифікатори електронної пошти також були спрямовані на ексфільтрацію за допомогою інструменту LaZagne, який був розроблений для отримання паролів із пам’яті та веб-браузера. Зловмисники також використовували фішинг через спливаюче вікно Microsoft Outlook, щоб обманути жертву та змусити її  розкрити облікові дані електронної пошти. Потім сценарій PowerShell аналогічно запускали для пошуку та крадіжки цікавих документів.

Група залишалася в мережах жертв тривалий час – від двох до шести місяців. Хмарне сховище використовувалося для забезпечення зв’язку між шкідливим програмним забезпеченням та зловмисниками, при цьому команди передавались як сценарії PowerShell. Хакерська група використовувала різноманітні сценарії PowerShell, які, за словами Group-IB, можна вважати рамками, і які, крім початкового  дроп-файлп, включають FirstStageAgent (званий FSA) та два підмодулі. FSA та його підмодулі давали команди збирати інформацію про заражену систему та Active Directory, облікові дані. журнали, отримувати список інших машин у мережі, заражати файли на спільних ресурсах, розшифровувати електронні листи, запускати DLL, видаляти сліди зараження, конфігурувати доступ до SSH, ексфільтрувати дані тощо.

У своєму звіті про APT Group-IB також виявляє, що група зазвичай не використовує протокол віддаленого робочого столу або подібні вектори зв’язку, які зазвичай використовуються групами кібершпигунів.  Натомість інтерактивний доступ забезпечується за допомогою інструментів SSH та командного рядка. Атаки RedCurl  можуть бути  продовженням раніше проаналізованих кампаній RedOctober та CloudAtlas, але, незважаючи на деякі подібності, зв’язок між цими кампаніями наразі не може бути підтверджений, зазначають дослідники.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як змінити пароль у Facebook? ІНСТРУКЦІЯ

Що робити, щоб унеможливити відслідковування Вашого телефону? Поради

“Додайте гучності!” Вісім способів покращити звук на Вашому смартфоні

Як захистити дані на смартфоні, якщо Ви його втратите? ІНСТРУКЦІЯ

Нагадаємо, через американські санкції компанія Huawei буде змушена повністю припинити виробництво смартфонів, побудованих на базі процесорів власного виробництва з лінійки HiSilicon Kirin. Пов’язано це з тим, що тайванський виробник чипсетів TSMC не зможе використовувати американське обладнання для виготовлення продукції цього бренду, так як влада США заборонила це робити з 16 вересня 2020 року.

Також на конференції з інформаційної безпеки Black Hat 2020 фахівець Patrick Wardle з компанії Jamf розповів про низку експлойтів, що дозволяє обійти захист Microsoft від шкідливих макросів для зараження пристроїв під управлінням macOS. Уразливості представляють собою так звані zero-click, тобто, для їх експлуатації участь жертви не потрібна. Вони дозволяють зловмисникам доставляти шкідливе ПЗ користувачам macOS за допомогою документа Microsoft Office з макросами.

- Advertisement -

Окрім цього, використовуючи KrØØk, зловмисники можуть перехоплювати та розшифровувати конфіденційні дані жертв. Це можливо завдяки тому, що дані бездротової мережі шифруються за допомогою парного сеансового ключа WPA2, що складається з нулів, замість належного сеансового ключа. Для перехоплення даних кіберзлочинцям не потрібно знати навіть пароль від Wi-Fi, а достатньо знаходитися в межах сигналу Wi-Fi.

Зауважте, що шахраї навчилися красти інформацію через підробку Saved Messages у Telegram. Цим чатом люди користуються як листуванням з самим собою, і можуть зберігати там важливі і конфіденційні відомості.

До речі, шкідливі розширення були виявлені у Chrome Web Store під час вивчення декількох підроблених блокувальників реклами, що розповсюджувалися через магазин розширень. Фахівці виявили 295 шкідливих розширень, завантажених з магазину понад 80 млн разів.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:RedCurbкібершпигунствопромислове шпигунствохакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Facebook звинувачують в зборі даних понад 100 млн користувачів Instagram
Наступна стаття placeholder Apple може ввести пакети контенту для платних підписників

В тренді

Чи мій iPhone водонепроникний?
Чи мій iPhone водонепроникний? Як захистити смартфон від води
6 години тому
Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
3 дні тому
Бездротові навушники постійно відключаються: як це виправити
Вразливість WhisperPair у бездротових навушниках дозволяє зловмисникам підслуховувати розмови
3 дні тому
Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
Microsoft випустила екстрений патч для критичних помилок у Windows — встановіть негайно
2 дні тому
Що відбувається зі старими сайтами?
Що відбувається зі старими сайтами?
2 дні тому

Рекомендуємо

Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot
Кібербезпека

Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot

3 дні тому
25 найкращих фільмів про хакерів усіх часів
Статті

25 найкращих фільмів про хакерів усіх часів

3 тижні тому
Що робити, якщо вас атакували державні хакери: повний гайд із захисту від урядового кібершпигунства
Кібербезпека

Що робити, якщо вас атакували державні хакери: повний гайд із захисту від урядового кібершпигунства

3 тижні тому
У Іспанії заарештували хакера, який вкрав 64 млн записів даних
Кібербезпека

У Іспанії заарештували хакера, який вкрав 64 млн записів даних

1 місяць тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?