Admin
Администратор
Обнаружена новая кибератака, использующая ранее неизвестный вредонос SharkLoader, который загружает Cobalt Strike Beacon на заражённые системы. Кампания, получившая название StrikeShark, затронула дипломатические организации в Индонезии, государственные структуры на Тайване, компании по разработке программного обеспечения в разных странах и другие объекты в Гонконге, Ливане, Сирии, Колумбии, Северной Македонии, Непале и Сербии. Атаки осуществляются через уязвимости в Exchange Server, Openfire и GeoServer, а также через поддельные установщики программ. SharkLoader использует технику Perfect DLL Hijacking для обхода защиты Windows и загрузки Cobalt Strike. Цели атак остаются неясными, но предполагается, что злоумышленники могут собирать политическую разведку или интеллектуальную собственность.