Хакеры атаковали российские банки и ОПК через Deno
Positive Technologies обнаружила серию целевых атак на российские предприятия ОПК, военные структуры, банки и финансовые организации с использованием легитимной среды выполнения Deno для запуска вредоносного кода. Злоумышленники применяли загрузочный компонент DinDoor и полнофункциональный агент удаленного доступа DenoRAT через две основные цепочки: MSI-установщик в фишинговых письмах с финансовой тематикой и LNK-ссылки. При исследовании той же инфраструктуры выявлен вредоносный установщик DeltaStan с аналогичной многостадийной схемой запуска.
Пересечения в логике, техниках и сетевой инфраструктуре указывают на активность одного актора. Использование легитимной платформы Deno затрудняет обнаружение атак стандартными средствами защиты.
Источник: источник
- Выручка за 2024
- 22,2 млрд ₽
- В рейтингах
- 65-е место — Национальный рейтинг рекламных агентств 2025: Маркетинговые услуги, 2025
- финансовый директор
- Дмитрий Смирнов
- Positive Technologies купила 33% CyberOK для защиты периметра 2026-09-11
- Positive Technologies обнаружила хакерскую группу DENOmination Group 2026-09-10
- Positive Technologies выявила вредоносные файлы в сетевом трафике 2026-09-10
- Вредоносное ПО взломало 65% российских компаний в первой половине 2026 года 2026-09-10
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.