Security Lab

Winnti

Скрытый шпионаж: новый метод позволяет Winnti незаметно собирать данные

Как легитимные инструменты помогают обходить антивирусы.

Кибертуризм на подъеме: китайская группа RedHotel за 2 года побывала в 17 странах

Китай увеличил экспорт шпионажа в другие страны.

Шпионаж или финансовые интересы? Китайские хакеры RedGolf используют бэкдор KeyPlug в своих последних атаках

Действующая в интересах партии группировка нацелена на компьютеры с Windows и Linux на борту.

Исследователи выявили 85 серверов управления китайского инструмента ShadowPad

И стали ближе к эффективному методу борьбы с киберпреступниками.

Новая версия PT Sandbox ловит атаки на Astra Linux и обнаруживает буткиты

Песочница Positive Technologies первой среди российских аналогов научилась детектировать такой тип вредоносного ПО как буткиты.

Китайские хакеры похитили сотни гигабайт коммерческих тайн у американских компаний

Группировка Winnti активна с 2010 года и предположительно поддерживается правительством Китая.

Исследование Positive Technologies: кибергруппировка Winnti атаковала разработчиков ПО в России

К сегодняшнему дню уже заражены несколько десятков ПК по всему миру, включая Россию, США и другие страны.

Китайская группировка Winnti нацелилась на разработчика MMORPG Ragnarok Online

Предположительно, попытки взлома осуществлялись в начале этого года, однако остается неизвестным, были ли они успешными.

Siemens, Henkel и Valve стали жертвами кибератак

По предварительным данным, конфиденциальная информация не была скомпрометирована.

Китайские кибершпионы атаковали производителя TeamViewer

В атаках использовалось вредоносное ПО Winnti, связываемое ИБ-специалистами с китайской разведкой.

Киберпреступники атаковали крупную фармацевтическую компанию Bayer

В компьютерных сетях компании было выявлено ПО из арсенала китайской киберпреступной группировки Winnti.

Стали известны подробности деятельности китайской хакерской группировки Winnti

Эксперты проанализировали тактику, методы и процедуры, используемые на протяжении многих лет хакерской группировкой Winnti.