Skip to content

Умный дом

Для тех, кто желает жить в комфорте

  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости
  • Toggle search form
V rossii vyjavlena novaja hakerskaja ataka mythic likho e96b788.jpg

В России выявлена новая хакерская атака Mythic Likho

Posted on 12.02.2025 By Олег

Специалисты «Лаборатории Касперского» выявили целенаправленную атаку на российские организации под названием Mythic Likho, в которой применяются модифицированная версия бэкдора Merlin и обновленный вариант вредоносной программы Loki. Об этом сообщает портал SecureList.

Отмечается, что обе программы используют фреймворк с открытым исходным кодом Mythic. Атакам подверглись более десяти российских организаций из различных отраслей, включая телекоммуникации и промышленность. Исследователи полагают, что злоумышленники с помощью этой атаки нацелены на получение конфиденциальной информации.

Для распространения вредоносного ПО используются фишинговые письма. Тексты сообщений варьируются. Например, одно из писем было отправлено в кадровую службу машиностроительного предприятия с просьбой предоставить характеристику на бывшего сотрудника, якобы претендующего на должность в другой компании.

Подобные письма часто содержат ссылки на архивы с фейковым резюме, которые при открытии загружают бэкдор Merlin. Этот инструмент, написанный на языке Go, предназначен для постэксплуатации и совместим с операционными системами Windows, Linux и macOS. Он поддерживает работу по протоколам HTTP/1.1, HTTP/2 и HTTP/3. После активации Merlin передает на сервер управления сведения о зараженной системе, включая IP-адрес, версию ОС, имя пользователя, имя хоста и архитектуру процессора.

Один из обнаруженных экземпляров Merlin загружал новую версию Loki. Этот бэкдор также собирает данные о системе и передает злоумышленникам идентификатор агента, IP-адрес, версию ОС, название устройства и путь к исполняемому файлу. В новой версии добавлена передача имени пользователя.

Обе программы разработаны для работы с фреймворком Mythic, который позволяет создавать кастомизированных агентов для различных платформ, что дает атакующим гибкость в выборе методов.

В настоящее время нет информации, которая позволила бы связать эти атаки с какой-либо известной группировкой. Специалисты назвали кампанию Mythic Likho.

Новости

Навигация по записям

Previous Post: Смартфоны Xiaomi будут получать обновления прошивки для аккумуляторов
Next Post: В «Мире кораблей» стартует событие «Троецарствие»

More Related Articles

Airbus postavil kljuchevoe oborudovanie dlja lunnoj stancii gateway 591b809.jpg Airbus поставил ключевое оборудование для лунной станции Gateway Новости
V kitae izobreli smartfon hameleon 741cf99.jpg В Китае изобрели смартфон-хамелеон Новости
Rossijskie uchenye rasskazali o verojatnosti pojavlenija zombi 260697c.jpg Российские ученые рассказали о вероятности появления зомби Новости
Insajder rasskazal podrobnosti ob ekranah skladnogo iphone 2b710a2.jpg Инсайдер рассказал подробности об экранах складного iPhone Новости
Ot hollow knight do super meat boy igry kotoryh ne bylo by bez flash ef24830.jpg От Hollow Knight до Super Meat Boy: игры, которых не было бы без Flash Новости
Kak farmit med v monster hunter wilds gajd 46e3cfa.jpg Как фармить мед в Monster Hunter Wilds: гайд Новости

Свежие записи

  • Метеорит, упавший в дом в США, оказался старше Земли
  • В Европе протестировали робота для будущих марсианских экспедиций
  • В РФ стали чаще арендовать консоли PlayStation и Xbox
  • LG обновила популярную серию OLED-мониторов UltraGear
  • Mafia: The Old Country детально сравнили с прошлыми частями «Мафии»
  • Обзоры
  • Ремонт
  • Строительство
  • Технологии
  • Экосистема
  • Новости

Copyright © 2025 Умный дом. Все права защищены. Копирование контента без обратной ссылки на блог запрещено!

Этот веб-сайт использует файлы cookie для улучшения взаимодействия с пользователем. Продолжая пользоваться сайтом, вы соглашаетесь на использование файлов cookie.