CyberSecureFox | Сиджу, розбираю черговий звіт по атаках — і натрапляю на цікавий апдей...

Telegram community logo -
2025-01-06

Number of subscribers:
116
Photos:
18 
Links:
1730 
Category:
Technology
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com

Channel CyberSecureFox - @cybersecurefox - №1526

🔍 Сиджу, розбираю черговий звіт по атаках — і натрапляю на цікавий апдейт по групі Head Mare. Це проукраїнські хлопці, які зараз дуже прицільно працюють по російських держструктурах і промисловості — і роблять це все дедалі елегантніше.Замість «важких» файлів вони майже повністю переїхали в PowerShell і підхід Living-off-the-Land 🧩 — коли використовується максимум вбудованих засобів Windows. Новий бекдор PhantomHeart через уразливість в TrueConf Server (BDU:2025-10114) або фішинг пролазить у мережу, підіймає SSH-тунель 🛠, збирає технічні дані й ховається в планувальнику задач, маскуючись під оновлення LiteManager.Паралельно працює PhantomProxyLite, який теж на PowerShell, автоматом створює «SSHService»-задачу від SYSTEM і через ssh.exe тримає стабільний зворотний доступ 🧨. Мені здається, тренд очевидний: хто не моніторить PowerShell, планувальник задач і каталоги віддаленого адмін-ПЗ — той просто не бачить пів атаки 🛡️. Як у вас з цим: стоїть EDR/логування, чи все ще «антивірус і на тому дякую»?🔗 Докладніше:https://cybersecurefox.com/uk/powershell-bekdor-phantomheart-head-mare-living-off-the-land#кібервійна_кібербезпека_powershell_lotl_headmare_itsecCyberSecureFox
17
26-02-19 11:25