Admin
Администратор
Исследователи кибербезопасности обнаружили новую вредоносную активность, связанную с угрозой из Восточной Азии, направленную на государственные структуры Ближнего Востока. В атаках используются ранее неизвестные семейства вредоносного ПО: TELESHIM, MIXEDKEY и BINDCLOAK. TELESHIM злоупотребляет API Telegram для командования и управления, маскируясь под легитимный интернет-трафик. Атака начинается с ISO-файла, содержащего легитимный исполняемый файл, который используется для загрузки вредоносной DLL. TELESHIM и MIXEDKEY используют сложные методы обфускации кода, чтобы затруднить анализ. Злоумышленники также применяют методы обнаружения виртуальных сред. Финальная нагрузка, BINDCLOAK, представляет собой 64-битный имплант, написанный на C++. Активность C2 была зафиксирована в июле 2026 года, а команды выполнялись в определённые часы. Исследователи предполагают, что атака исходит из Восточной Азии, но конкретная группа пока не идентифицирована.