• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

News Новая киберугроза для русскоязычных пользователей: DCRat через HTML-смuggling

1727969263127.png


Компания Netskope о выявлении новой киберугрозы, направленной против русскоязычных пользователей. Эксперты обнаружили вредоносное программное обеспечение под названием DarkCrystal RAT, которое распространяется через поддельные веб-страницы, имитирующие популярные русскоязычные приложения.
Ключевые моменты:
DCRat - это троян удаленного доступа, позволяющий злоумышленникам полностью контролировать зараженный компьютер.
• Вредоносное ПО распространяется через метод HTML smuggling, который позволяет маскировать вредоносный код внутри обычных HTML-файлов.
• Поддельные веб-страницы имитируют популярные приложения TrueConf и VK Мессенджер.
• Когда пользователь открывает поддельную страницу, на его компьютер скачивается зашифрованный ZIP-архив с DCRat.
• После открытия архива активируется скрытая угроза, которая начинает свою деятельность.
Эксперты рекомендуют организациям проверить свои политики безопасности и обеспечить инспектирование всех HTTP и HTTPS трафика для предотвращения коммуникации систем с мошенническими доменами.​
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Похожие темы

Курс AD