Drei Threat-Gruppen treffen russische Unternehmen: Backdoors, Ransomware & Wiper
LONDON (IT BOLTWISE) – Drei getrennt verfolgte Bedrohungscluster zielen laut einem Bericht auf russische Unternehmensumgebungen. NightEagle nutzt kompromittierte VPN-Zugänge und verschaltet sich anschlieĂźend in Microsoft Exchange und Active Directory. Hacking Cat wechselt von reinen Angriffen auf VerschlĂĽsselung und zerstörerische Payloads, darunter Gorilla RAT und mehrere Monkey-Varianten. Toy Ghouls setzt erstmals auf eine eigene, maĂźgeschneiderte RĂĽcktĂĽr […]


#Sophos