VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM

TELESHIM и Telegram: злоупотребление доверенной платформой в атаках на госструктуры Ближнего Востока

TELESHIM и Telegram: злоупотребление доверенной платформой в атаках на госструктуры Ближнего Востока

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.

Я обратил внимание на кампанию, нацеленную на государственные организации Ближнего Востока. Исследователи связывают её с игроком из Восточной Азии.

В атаке применялись новые семейства вредоносного ПО: TELESHIM, MIXEDKEY и BINDCLOAK.
Telegram использовался как канал C2, чтобы трафик выглядел легитимно.

Также использовались DLL sideloading, обфускация кода и проверки виртуальной среды.

Почему это важно: злоумышленники всё чаще прячутся за доверенными сервисами и усложняют анализ.

Как ВЫ считаете, какие меры сейчас наиболее полезны для защиты от таких кампаний?
#кибербезопасность #threatintelligence #malware #infosec

Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты

Последние комментарии

Комментариев пока нет.

Instagram

TELESHIM и Telegram: злоупотребление доверенной платформой в атаках на госструктуры Ближнего Востока

Открыть публикацию в Instagram ↗