Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky GReAT descoperă un nou spyware HackingTeam activ în mediul real
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky GReAT descoperă un nou spyware HackingTeam activ în mediul real

Curierul Național
Autor
Curierul Național
Publicat 29 octombrie 2025
Distribuie
spyware

Echipa Global Research and Analysis Team (GReAT) a Kaspersky a descoperit dovezi care leagă succesorul HackingTeam – Memento Labs – de un nou val de atacuri de spionaj cibernetic. Descoperirea provine dintr-o investigație asupra Operațiunii ForumTroll, o campanie APT (Advanced Persistent Threat) care a exploatat o vulnerabilitate zero-day în Google Chrome. Cercetarea a fost prezentată în cadrul Security Analyst Summit 2025, desfășurat în Thailanda.

În martie 2025, Kaspersky GReAT a adus în atenție Operațiunea ForumTroll, o campanie sofisticată de spionaj cibernetic care exploata o vulnerabilitate zero-day în Chrome, CVE-2025-2783. Grupul APT din spatele atacului trimitea e-mailuri de tip phishing personalizate, deghizate în invitații la forumul Primakov Readings, vizând instituții media din Rusia, organizații guvernamentale, instituții educaționale și financiare.

În timpul investigării ForumTroll, cercetătorii au observat că atacatorii au folosit un spyware numit LeetAgent, care s-a remarcat prin comenzile sale scrise în „leetspeak”, o caracteristică rară în malware-urile APT. Analizele suplimentare au scos la iveală asemănări între setul său de instrumente și un spyware mai avansat pe care Kaspersky GReAT l-a observat în alte atacuri. După ce au stabilit că, în unele cazuri, acesta din urmă era lansat de LeetAgent sau că împărțeau un cadru comun de încărcare, cercetătorii au confirmat legătura dintre cele două, precum și între atacurile respective.

Deși celălalt spyware utiliza tehnici avansate de anti-analiză, inclusiv obfuscare de tip VMProtect, Kaspersky a reușit să extragă numele malware-ului din cod și l-a identificat drept Dante. Cercetătorii au descoperit că un spyware comercial cu același nume era promovat de Memento Labs, succesorul rebranduit al HackingTeam. În plus, cele mai recente mostre ale spyware-ului Remote Control System al HackingTeam, obținute de Kaspersky GReAT, prezintă similitudini cu Dante.

Pentru a evita detectarea, Dante integrează o metodă unică de analiză a mediului său înainte de a determina dacă poate desfășura în siguranță funcțiile sale.

Cercetătorii au urmărit prima utilizare a lui LeetAgent până în anul 2022 și au descoperit atacuri suplimentare ale grupului APT ForumTroll care vizau organizații și persoane din Rusia și Belarus. Grupul se remarcă printr-o bună stăpânire a limbii ruse și o cunoaștere a nuanțelor locale — trăsături observate de Kaspersky și în alte campanii asociate acestei amenințări APT. Cu toate acestea, erorile ocazionale sugerează că atacatorii nu erau vorbitori nativi.

Atacul care utiliza LeetAgent a fost detectat pentru prima dată de soluția Kaspersky Next XDR Expert. Detaliile complete ale acestei cercetări, precum și actualizările viitoare despre ForumTroll APT și Dante, sunt disponibile clienților serviciului de raportare APT prin intermediul Kaspersky Threat Intelligence Portal.

SAP_Innovation
SAP a adus la București „40 de tone” de inovații tehnologice
19 iunie 2019
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Poziția oficială a SUA privind militarii săi din România: „Nu reprezintă o retragere a Americii din Europa. Dimpotrivă”
Articolul următor Roborock dă startul celor mai mari reduceri de până acum de Black Friday în perioada 30 octombrie – 12 noiembrie
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Fostul președinte al Coreei de Sud, condamnat la închisoare pe viață pentru tentativă de lege marțială
Extern
Investimental: Investitorii români își diversifică expunerea dincolo de Big Tech
Actualitate
Semne încurajatoare de creștere în construcții
Construcții

RSS Știri Financiare

  • Peste 750.000 metri pătrați de spații comerciale vor fi livrați pe plan local până în 2029
  • Un zbor din opt, pe rutele de iarnă din România, întârzie
  • Compania de outsourcing Modular Services își dublează spațiul de birouri și caută angajați la Iași
  • Case de până la 10 ori mai ieftine: ECO DOME vrea să redefinească piața locuințelor
orange
IT

Orange a anunțat rezultatele financiare pentru trimestrul IV 2019

4 minute
IT

Google Chrome va avertiza utilizatorii la accesarea site-urilor nesigure (HTTP)

1 minute
IT

Malware-ul Ov3r_Stealer și impactul său asupra securității cibernetice

3 minute
IT

Apeluri de urgență și conversații multimedia la 112 prin rețele IP

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?