Security Lab

Teleport

Teleport - малоизученная утилита для эксфильтрации данных, предположительно используемая группировкой Silence (связана с Evil Corp). Teleport собирает файлы исключительно из OneDrive и папки "Загрузки", а также сообщения Outlook.
Teleport также ограничивает скорость загрузки и размер файлов, в результате чего передача данных не обнаруживается программами для мониторинга. Кроме того, Teleport может стереть следы своего присутствия с машины.

Код красный для всего мира: угроза от ботнета TrueBot усиливается

Международные агентства кибербезопасности бьют тревогу из-за возросшей активности TrueBot.

Тревожный всплеск активности TrueBot выявлен благодаря новым векторам доставки

От загрузки файла из Google Chrome до кражи данных с хоста.

Связанная с Evil Corp группировка нашла новый способ заражения жертв

Группа эксплуатирует исправленную уязвимость и использует методы хакеров Evil Corp.