ВПЕРВЫЕ ОБНАРУЖЕНО ИСПОЛЬЗОВАНИЕ ШПИОНСКОГО ПО ОТ БЫВШЕЙ HACKINGTEAM В РЕАЛЬНЫХ КИБЕРАТАКАХ

Впервые обнаружено использование шпионского ПО от бывшей HackingTeam в реальных кибератаках
Дата публикации: 27.10.2025

Эксперты Kaspersky GReAT впервые обнаружили использование шпионского ПО, созданного итальянской компанией Memento Labs (ранее HackingTeam), в реальных атаках. Отследить активность зловреда удалось благодаря анализу операции «Форумный тролль», нацеленной на сотрудников российских организаций. 

Hacking Team - один из старейших производителей шпионского ПО. Компания была основана в 2003 году и занималась разработкой и продажей «легальных» программ для слежки. Получила знаменитость из-за шпионской программы Remote Control Systems (RCS), которой пользовались государственные органы по всему миру. 

После взлома в 2015 году в интернет попали 400 ГБ внутренних документов Hacking Team, ну а в 2019 году её покупала InTheCyber Group и переименовала в Memento Labs. Спустя четыре года компания заявила о новом шпионском ПО Dante. Однако до сих пор зловред не встречался в реальных атаках, а о его возможностях было мало что известно.

В начале марта 2025 года «Лаборатория Касперского» обнаружила трудную целевую кампанию, в какой использовалась уязвимость нулевого дня в Chrome. Преступники рассылали персонализированные фишинговые письма сотрудникам СМИ, государственных, образовательных и финансовых учреждений в России с предложением поучаствовать в научно-экспертном форуме «Примаковские чтения». Если жертва переходила по ссылке и отмыкала браузер Chrome, устройство сразу заражалось. Никаких иных действий от пользователя не требовалось.

В операции «Форумный тролль» использовалось шпионское ПО LeetAgent. Все команды были написаны на языке Leet, что редко встречается во вредоносном ПО для трудных целевых атак. Эксперты «Лаборатории Касперского» проследили активность LeetAgent до 2022 года и выявили иные атаки такого же типа группы, нацеленные на организации и приватных лиц в России и Беларуси. Изучая арсенал преступников, они обнаружили ранее неизвестного автора зловред - и пришли к выводу, что это коммерческое шпионское ПО Dante, разработанное итальянской компанией Memento Labs (ранее Hacking Team). Анализ показал, что в Dante и некоторых приборах, используемых в операции «Форумный тролль», пребывает похожий код, что повелевает на то, что эти приборы также были разработаны Memento Labs.

«Создатели шпионского ПО превосходно известны профессионалам по кибербезопасности. Однако вредоносные программы посещает трудно идентифицировать и отнести конкретной группе, особенно в случае целевых атак. Чтобы установить происхождение Dante, нам пришлось разобраться в нескольких слоях запутанного кода, выследить очевидные признаки его использования в течение нескольких лет и сопоставить с возможными творцами. Похоже, разработчики зловреда не просто так выбрали наименованье Dante, поскольку тому, кто пытается разобраться в его происхождении, предстоит нелёгкий путь», - говорил ведущий эксперт Kaspersky GReAT Борис Ларин.

Фото: Unsplash

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
«ВКонтакте» добавила «Тренды» в клипы
«ВКонтакте» представила новый способ роста творцов и объединения пользователей вокруг актуальных тем. «Тренды» в VK Клипах помогают творцам и брендам расширять аудиторию, считают в компании. Актуальные тренды встроены в процесс создания кратких видео: на этапе публикации творцы зрят подсказки с популярными хештегами и музыкой.
Дата публикации: 27.10.2025
«Билайн» запустил новую акцию «3в1»
«Билайн» оглашает о старте новой акции «3в1», в масштабах которой клиенты могут приобрести смартфоны с бонусными рублями на связь и дополнительными товарами - и получить всё это по цене одного устройства.
Дата публикации: 27.10.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585