Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky GReAT descoperă un nou spyware HackingTeam activ în mediul real
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky GReAT descoperă un nou spyware HackingTeam activ în mediul real

Curierul Național
Autor
Curierul Național
Publicat 29 octombrie 2025
Distribuie
spyware

Echipa Global Research and Analysis Team (GReAT) a Kaspersky a descoperit dovezi care leagă succesorul HackingTeam – Memento Labs – de un nou val de atacuri de spionaj cibernetic. Descoperirea provine dintr-o investigație asupra Operațiunii ForumTroll, o campanie APT (Advanced Persistent Threat) care a exploatat o vulnerabilitate zero-day în Google Chrome. Cercetarea a fost prezentată în cadrul Security Analyst Summit 2025, desfășurat în Thailanda.

În martie 2025, Kaspersky GReAT a adus în atenție Operațiunea ForumTroll, o campanie sofisticată de spionaj cibernetic care exploata o vulnerabilitate zero-day în Chrome, CVE-2025-2783. Grupul APT din spatele atacului trimitea e-mailuri de tip phishing personalizate, deghizate în invitații la forumul Primakov Readings, vizând instituții media din Rusia, organizații guvernamentale, instituții educaționale și financiare.

În timpul investigării ForumTroll, cercetătorii au observat că atacatorii au folosit un spyware numit LeetAgent, care s-a remarcat prin comenzile sale scrise în „leetspeak”, o caracteristică rară în malware-urile APT. Analizele suplimentare au scos la iveală asemănări între setul său de instrumente și un spyware mai avansat pe care Kaspersky GReAT l-a observat în alte atacuri. După ce au stabilit că, în unele cazuri, acesta din urmă era lansat de LeetAgent sau că împărțeau un cadru comun de încărcare, cercetătorii au confirmat legătura dintre cele două, precum și între atacurile respective.

Deși celălalt spyware utiliza tehnici avansate de anti-analiză, inclusiv obfuscare de tip VMProtect, Kaspersky a reușit să extragă numele malware-ului din cod și l-a identificat drept Dante. Cercetătorii au descoperit că un spyware comercial cu același nume era promovat de Memento Labs, succesorul rebranduit al HackingTeam. În plus, cele mai recente mostre ale spyware-ului Remote Control System al HackingTeam, obținute de Kaspersky GReAT, prezintă similitudini cu Dante.

Pentru a evita detectarea, Dante integrează o metodă unică de analiză a mediului său înainte de a determina dacă poate desfășura în siguranță funcțiile sale.

Cercetătorii au urmărit prima utilizare a lui LeetAgent până în anul 2022 și au descoperit atacuri suplimentare ale grupului APT ForumTroll care vizau organizații și persoane din Rusia și Belarus. Grupul se remarcă printr-o bună stăpânire a limbii ruse și o cunoaștere a nuanțelor locale — trăsături observate de Kaspersky și în alte campanii asociate acestei amenințări APT. Cu toate acestea, erorile ocazionale sugerează că atacatorii nu erau vorbitori nativi.

Atacul care utiliza LeetAgent a fost detectat pentru prima dată de soluția Kaspersky Next XDR Expert. Detaliile complete ale acestei cercetări, precum și actualizările viitoare despre ForumTroll APT și Dante, sunt disponibile clienților serviciului de raportare APT prin intermediul Kaspersky Threat Intelligence Portal.

Două treimi dintre liderii telecom consideră tehnologiile 5G și Edge necesare pentru viitorul serviciilor de comunicații
8 iulie 2021
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Poziția oficială a SUA privind militarii săi din România: „Nu reprezintă o retragere a Americii din Europa. Dimpotrivă”
Articolul următor Roborock dă startul celor mai mari reduceri de până acum de Black Friday în perioada 30 octombrie – 12 noiembrie
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Federația Silva: Nemulțumirile ministrului Mediului, Apelor și Pădurilor sunt ridicole. Selecția și desemnarea noului director general al Romsilva s-au făcut sub îndrumarea și controlul ministerului
Actualitate
Declarația Unică D212 poate fi precompletată automat în Spațiul Privat Virtual 
Fiscalitate
2 din 3 angajați se simt mai stresați la locul de muncă decât anul trecut
HR

RSS Știri Financiare

  • Stocul de birouri din orașele regionale din România s-a dublat în ultimii zece ani
  • Platforma românească Recrutopia folosește AI pentru a găsi candidații ideali
  • Plăți digitale de peste 260 milioane de lei în stațiunile montane în sezonul de iarnă
  • Eltra Logis intră pe piața din Bulgaria cu un hub strategic la Sofia
IT

Ce știu și ce nu știu cetățenii despre radiațiile electromagnetice (EMF) și despre 5G

7 minute
IT

UBBF 2021: Dezvoltarea infrastructurii de rețele alimentează progresul industriei

9 minute
Companii

Endava anunță achiziția agenției digitale “FIVE”

4 minute
Featured

Companiile au un fals sentiment de siguranță cibernetică

6 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?