HelloNet
HelloNet в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
HelloNet использует уязвимость ViPNet для скрытого шпионажа в российских организациях
Суть: HelloNet представляет собой активную кампанию кибершпионажа, использующую механизм обновлений ПО ViPNet для внедрения вредоносного кода в сети крупных российских предприятий.
Событие: Эксперты зафиксировали работу HelloNet, который применяет технику DLL Sideloading для запуска подмененных библиотек и получения полного контроля над системами жертв.
Фактор: HelloNet развернул специализированные модули HelloInjector, HelloProxy, HelloExecutor и HelloCleaner для доставки нагрузок, управления трафиком и стирания следов присутствия в системе.
Риск: Использование HelloNet создает угрозу скрытого длительного присутствия в инфраструктуре, так как модуль очистки логов обходит стандартные средства мониторинга безопасности.
Связь: Успешная реализация атаки HelloNet напрямую зависит от доверенного статуса ПО ViPNet, что позволяет злоумышленникам маскировать вредоносную активность под легитимные процессы.
В нашей базе собрано 1 событие по теме «HelloNet». Мы показываем все из них.