Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Kaspersky GReAT descoperă un nou spyware HackingTeam activ în mediul real
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Kaspersky GReAT descoperă un nou spyware HackingTeam activ în mediul real

Curierul Național
Autor
Curierul Național
Publicat 29 octombrie 2025
Distribuie
spyware

Echipa Global Research and Analysis Team (GReAT) a Kaspersky a descoperit dovezi care leagă succesorul HackingTeam – Memento Labs – de un nou val de atacuri de spionaj cibernetic. Descoperirea provine dintr-o investigație asupra Operațiunii ForumTroll, o campanie APT (Advanced Persistent Threat) care a exploatat o vulnerabilitate zero-day în Google Chrome. Cercetarea a fost prezentată în cadrul Security Analyst Summit 2025, desfășurat în Thailanda.

În martie 2025, Kaspersky GReAT a adus în atenție Operațiunea ForumTroll, o campanie sofisticată de spionaj cibernetic care exploata o vulnerabilitate zero-day în Chrome, CVE-2025-2783. Grupul APT din spatele atacului trimitea e-mailuri de tip phishing personalizate, deghizate în invitații la forumul Primakov Readings, vizând instituții media din Rusia, organizații guvernamentale, instituții educaționale și financiare.

În timpul investigării ForumTroll, cercetătorii au observat că atacatorii au folosit un spyware numit LeetAgent, care s-a remarcat prin comenzile sale scrise în „leetspeak”, o caracteristică rară în malware-urile APT. Analizele suplimentare au scos la iveală asemănări între setul său de instrumente și un spyware mai avansat pe care Kaspersky GReAT l-a observat în alte atacuri. După ce au stabilit că, în unele cazuri, acesta din urmă era lansat de LeetAgent sau că împărțeau un cadru comun de încărcare, cercetătorii au confirmat legătura dintre cele două, precum și între atacurile respective.

Deși celălalt spyware utiliza tehnici avansate de anti-analiză, inclusiv obfuscare de tip VMProtect, Kaspersky a reușit să extragă numele malware-ului din cod și l-a identificat drept Dante. Cercetătorii au descoperit că un spyware comercial cu același nume era promovat de Memento Labs, succesorul rebranduit al HackingTeam. În plus, cele mai recente mostre ale spyware-ului Remote Control System al HackingTeam, obținute de Kaspersky GReAT, prezintă similitudini cu Dante.

Pentru a evita detectarea, Dante integrează o metodă unică de analiză a mediului său înainte de a determina dacă poate desfășura în siguranță funcțiile sale.

Cercetătorii au urmărit prima utilizare a lui LeetAgent până în anul 2022 și au descoperit atacuri suplimentare ale grupului APT ForumTroll care vizau organizații și persoane din Rusia și Belarus. Grupul se remarcă printr-o bună stăpânire a limbii ruse și o cunoaștere a nuanțelor locale — trăsături observate de Kaspersky și în alte campanii asociate acestei amenințări APT. Cu toate acestea, erorile ocazionale sugerează că atacatorii nu erau vorbitori nativi.

Atacul care utiliza LeetAgent a fost detectat pentru prima dată de soluția Kaspersky Next XDR Expert. Detaliile complete ale acestei cercetări, precum și actualizările viitoare despre ForumTroll APT și Dante, sunt disponibile clienților serviciului de raportare APT prin intermediul Kaspersky Threat Intelligence Portal.

RADIOCOM a demarat implementarea televiziunii digitale terestre în România
26 februarie 2019
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Poziția oficială a SUA privind militarii săi din România: „Nu reprezintă o retragere a Americii din Europa. Dimpotrivă”
Articolul următor Roborock dă startul celor mai mari reduceri de până acum de Black Friday în perioada 30 octombrie – 12 noiembrie
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Ce să urmărești la Eurosport în iunie
Sport
S-a încheiat a 30-a ediție a Festivalului Filmului European, cel mai longeviv program al Institutului Cultural Român
Cultură și Educație
Grigorescu, artistul recordurilor, și Tonitza, maestrul nudului, conduc Licitația de Vară Artmark
Cultură și Educație

RSS Știri Financiare

  • De ce le este teamă românilor: costul vieții, recesiunea și cheltuielile neprevăzute
  • Berăria ucraineană Umanpyvo a livrat peste 56.000 de litri în România
  • Decathlon a deschis un magazin de 1.000 metri pătrați în Plaza România
  • AnimaWings inaugurează ruta directă din București către Milano – Malpensa
IT

Telekom Romania Mobile extinde rețeaua 5G la Râmnicu-Vâlcea

2 minute
IT

ASBIS prezintă smartwatch-urile Wildberry și Marzipan de la Canyon

4 minute
copii-scoala-tablete
IT

Telekom donează tablete pentru 100 de şcoli din România

3 minute
IT

Industria IT în 2023 – creștere cu 12,16% și efect multiplicator major asupra întregii economii

7 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?