Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
Január 2020
Po Ut St Št Pi So Ne
  12345
6789101112
13141516171819
20212223242526
2728293031  

Skupina DarkHydrus sa zameriava na vládu Blízkeho Východu

31.07.2018, 08:45


Spoločnosť Paloalto odhalila kybernetickú skupinu DarkHydrus, ktorá sa zameriava na vládne organizácie Blízkeho Východu. Spoločnosť monitoruje skupinu od roku 2016. V súčasnej dobe sa útoky odlišujú tým, že zahŕňajú rozposielanie emailov vládnym organizáciám s prílohami RAR chránenými heslom a tie obsahujú škodlivé súbory Excel Web Query (iqy). Skupina údajne využíva payload RogueRobin pre PowerShell.


Tagy:Správa
Kľúčové slová: DarkHydrus, Excel Web Query, RogueRobin, PowerShell
Zdroje: https://researchcenter.paloaltonetworks.com/2018/07/unit42-new-threat-actor-group-darkhydrus-targets-middle-east-government/

Skočiť na menu