Admin
Администратор
Несколько хакерских групп одновременно проникли в сеть государственного органа в Юго-Восточной Азии и действовали параллельно, не мешая друг другу. Специалисты из Unit 42 обнаружили подозрительную активность летом 2025 года. Группа Stately Taurus распространяла вредоносное ПО через флешки, используя программу USBFect, которая устанавливала бэкдор PUBLOAD и заражала другие компьютеры. Параллельно в сети действовали ещё две группы: CL-STA-1048 и CL-STA-1049. Первая использовала различные инструменты для обхода защиты, включая бэкдор EggStremeFuel и троян Masol. Вторая применяла новый загрузчик Hypnosis, который маскировался под легитимные файлы антивируса и устанавливал троян FluffyGh0st. Все группы действовали в одной сети одновременно, что указывает на длительную операцию с целью сбора данных и сохранения доступа.