Security Lab

Turla

Невидимый враг в сетях Европы: НПО под прицелом TinyTurla-NG

Как хакеры незаметно сидят в системах жертв, и где все средства защиты?

TinyTurla-NG пустила корни в польских организациях: прогнать хакеров не сможет уже никто

Польские НПО попали под натиск вымогателя.

Министерство юстиции США заявило, что оно нарушило работу одного из самых сложных кибершпионских инструментов

Они создали специальный инструмент PERSEUS для отключения инфраструктуры вируса Snake.

Киберпреступники Tomiris активно собирают разведданные в странах СНГ

Правда ли, что группировка имеет тесные связи с другими хакерскими объединениями?

Google сообщает о всплеске российских кибератак на Украину

Атаки выросли на 250% и стали самыми разрушительными для украинских сетей.

Группа Turla Team использует закрытые домены 2013 года для атак на жертвы старого ботнета

Используя забытую инфраструктуру, хакеры устанавливают шпионское ПО на заражённые устройства в Украине.

Российских хакеров подозревают в шпионаже за Австрией и Эстонией

Хакерская группировка Turla проводила шпионскую кампанию как минимум в двух странах ЕС.

Новое шпионское ПО для Android записывает аудио и отслеживает местоположение

Шпионское ПО предположительно связано с хакерской группировкой Turla.

APT-группировка Turla вооружилась новым бэкдором TinyTurla

TinyTurla использовался как минимум с 2020 года и успешно скрывался от обнаружения защитным ПО.

Обнаружен ранее неизвестный бэкдор, использовавшийся APT-группой в течение 5 лет

С помощью Crutch хакеры Turla похищали конфиденциальные документы и другие файлы у правительственных организаций.

США рассказали о вредоносном ПО группировок Turla и Fancy Bear

В ходе атак российских преступных группировок использовались вредоносные программы ComRAT и Zebrocy.

APT Turla обновила свои бэкдоры HyperStack, Kazuar и Carbon

Вредоносная кампания была нацелена на иностранное правительство в Европе и длилась с июня по октябрь нынешнего года.

Новая версия ComRAT атакует МИДы

Группировка Turla использует версию ComRAT v4 для атак на МИДы в Восточной Европе и парламента одной из стран на Кавказе.

Группировка Turla вооружилась новой версией вредоноса COMpfun

Вредонос контролирует зараженные хосты с помощью механизма, основанного на кодах состояния HTTP.

Группировка Turla использует новое вредоносное ПО для перехвата TLS-трафика

Один из методов распространения вредоноса задействует ранее обнаруженный троян COMPfun.

Turla вооружилась новым вредоносным ПО

Для распространения новых модулей преступники используют легитимные установщики ПО, зараженные дроппером «Topinambour».

Группировка Turla взломала сервер конкурентов из OilRig для загрузки собственных вредоносов

За прошедшие 18 месяцев Turla атаковала 13 организаций в 10 различных странах мира.

APT-группа Turla в течение 5 лет успешно скрывала мощнейший бэкдор

LightNeuron был специально создан для взаимодействия с почтовым сервером Microsoft Exchange.

Раскрыты подробности о деятельности хакерской группировки Turla

Хакерская группировка Turla использовала Metasploit в рамках вредоносной кампании Mosquito.

Минобороны Швейцарии подверглось кибератаке

В ходе хакерской атаки использовалось предназначенное для шпионажа вредоносное ПО Turla.