Специалисты "Лаборатории Касперского" выявили целенаправленную атаку на российские организации под названием Mythic Likho, в которой применяются модифицированная версия бэкдора Merlin и обновленный вариант вредоносной программы Loki. Об этом сообщает портал SecureList. Отмечается, что обе программы используют фреймворк с открытым исходным кодом Mythic. Атакам подверглись более десяти российских организаций из различных отраслей, включая телекоммуникации и промышленность. Исследователи полагают, что злоумышленники с помощью этой атаки нацелены на получение конфиденциальной информации. Для распространения вредоносного ПО используются фишинговые письма. Тексты сообщений варьируются. Например, одно из писем было отправлено в кадровую службу машиностроительного предприятия с просьбой предоставить характеристику на бывшего сотрудника, якобы претендующего на должность в другой компании. Подобные письма часто содержат ссылки на архивы с фейковым резюме, которые при открытии загружают бэкдор Merlin. Этот инструмент, написанный на языке Go, предназначен для постэксплуатации и совместим с операционными системами Windows, Linux и macOS. Он поддерживает работу по протоколам HTTP/1.1, HTTP/2 и HTTP/3. После активации Merlin передает на сервер управления сведения о зараженной системе, включая IP-адрес, версию ОС, имя пользователя, имя хоста и архитектуру процессора. Один из обнаруженных экземпляров Merlin загружал новую версию Loki. Этот бэкдор также собирает данные о системе и передает злоумышленникам идентификатор агента, IP-адрес, версию ОС, название устройства и путь к исполняемому файлу. В новой версии добавлена передача имени пользователя. Обе программы разработаны для работы с фреймворком Mythic, который позволяет создавать кастомизированных агентов для различных платформ, что дает атакующим гибкость в выборе методов. В настоящее время нет информации, которая позволила бы связать эти атаки с какой-либо известной группировкой. Специалисты назвали кампанию Mythic Likho.
Kaspersky: хакеры атаковали российские компании бэкдором Merlin и вредоносом Loki
![](https://news.rambler.ru/static/news/i/favicon-news/favicon-96x96.png)
- Домашняя страница
- Наука
- Kaspersky: хакеры атаковали российские компании бэкдором Merlin и вредоносом Loki
Похожие
Почему вода замерзает сверху вниз, а не наоборот
24 минут назад
3
Радиоактивная аномалия обнаружена на дне Тихого океана
26 минут назад
3
Под древним замком нашли затерянные тоннели Леонардо да Винч...
27 минут назад
3
Предложены две методики для очистки Черноморского побережья
54 минут назад
3
Музей советских игровых автоматов в Петербурге нашел экологи...
57 минут назад
4
Лучшее за сутки
Мбаппе забил «Ман Сити» ногой в пры...
17 часов назад
21
Фанаты «Ман Сити» освистали Винисиу...
18 часов назад
19
У Холанда 48 голов в 48 матчах ЛЧ. ...
18 часов назад
17
«Реал» прервал серию из 6 матчей бе...
16 часов назад
17
«Манчестер Сити» – «Реал». Холанд, ...
18 часов назад
16
© IZEK - Информационный портал 2025. Все права защищены