Хакеры Hacking Cat атакуют российские организации через Gorilla RAT и Monkey
Kaspersky сообщила о кампании группировки Hacking Cat против российских организаций: злоумышленники эксплуатируют уязвимости Exchange, разворачивают Gorilla RAT для удалённого контроля и шифруют данные Monkey-рансомваром на Windows, Linux и ESXi. Часть вариантов не сохраняет ключи расшифровки, что делает потери необратимыми.
- Начальный доступ — через уязвимости Microsoft Exchange (CVE-2021-26855 и др.)
- Gorilla RAT связывается с C2 по WebSocket и туннелирует TCP к внутренним сервисам
- Monkey-рансомвар шифрует Windows, Linux и ESXi, часть вариантов удаляет логи и бэкапы
- Некоторые Rust-варианты не сохраняют ключи — данные восстановить невозможно
Читать дальше
Безопасность