SilkLurk
SilkLurk в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Календарь упоминаний:
SilkLurk выявлен как инструмент гипер-целевой кампании кибершпионажа в Центральной Азии и Сирии
Специалисты Kaspersky GReAT зафиксировали использование бэкдора SilkLurk в атаках на государственные, медицинские и логистические структуры в шести странах. Вредоносное ПО действует как активный агент, который сканирует параметры системы жертвы и запускает свою функциональность только при совпадении с заданными ключами, такими как серийный номер диска или имя компьютера. Эта тактика позволяет SilkLurk оставаться невидимым для стандартных антивирусов в любой среде, кроме целевой, что усложняет расследование и требует перехода к поведенческому анализу.
Событие: 30 июля 2026 года SilkLurk был обнаружен в ходе атаки на инфраструктуру Афганистана, Кыргызстана, Таджикистана, Узбекистана, Казахстана и Сирии.
Риск: SilkLurk активируется только при совпадении уникальных аппаратных параметров, что делает его практически невидимым для сигнатурных антивирусов до момента запуска на целевом устройстве.
Фактор: Использование SilkLurk свидетельствует о переходе злоумышленников к созданию инструментов «под заказ» для конкретных машин, что минимизирует вероятность случайного обнаружения.
Эффект: Невозможность запустить SilkLurk в лабораторных условиях без точного копирования окружения жертвы существенно затрудняет процесс исследования и анализа вредоноса.
В нашей базе собрано 1 событие по теме «SilkLurk». Мы показываем все из них.