► ЩО СТАЛОСЬ

Міжнародна спільнота кібербезпеки продовжує фіксувати активність нових та вже відомих загроз. Останній дайджест від Security Affairs висвітлює ключові тенденції у світі шкідливого ПЗ, зокрема, аналізує первинні вектори компрометації групи UAC-0145, виявляє нову загрозу SleeperGem, яка використовує зламані інструменти розробки, розкриває схему розповсюдження шкідливого ПЗ через фейкові AI-сервіси AgentBaiting, а також досліджує новий бекдор msaRAT від групи Chaos ransomware.

► ТЕХНІЧНІ ДЕТАЛІ

Дослідження UAC-0145 фокусується на первинних векторах проникнення, які використовуються цією групою станом на липень 2026 року. Кампанія SleeperGem демонструє, як зловмисники компрометують популярні інструменти для розробників, такі як git_credential_manager, Dendreo та RubyGems fastlane, для розгортання стійкого бекдору. У випадку з AgentBaiting, понад 800 фейкових серверів та навичок, пов'язаних зі штучним інтелектом, використовувалися для доставки шкідливого програмного забезпечення. Крім того, аналізується msaRAT – новий інструмент, що належить до арсеналу групи Chaos ransomware, який дозволяє зловмисникам залишатися непоміченими в системі.

► КОМУ ЗАГРОЖУЄ

Ці загрози становлять ризик для широкого кола користувачів та організацій. Зокрема, атаки UAC-0145 можуть бути спрямовані на державні установи та критичну інфраструктуру. Розробники програмного забезпечення та компанії, що активно використовують інструменти типу git та RubyGems, є цілями для SleeperGem. Користувачі, які шукають нові AI-рішення або сервіси, можуть стати жертвами AgentBaiting. Група Chaos ransomware, використовуючи msaRAT, потенційно може націлюватися на будь-які організації з метою шифрування даних та вимагання викупу.

► РЕКОМЕНДАЦІЇ

Для захисту від подібних загроз рекомендовано:

  • Регулярно оновлювати програмне забезпечення, включаючи операційні системи, браузери та інструменти розробки.
  • Використовувати надійні антивірусні рішення та системи виявлення вторгнень.
  • Бути обережними при завантаженні програмного забезпечення з неперевірених джерел та при взаємодії з підозрілими посиланнями чи електронними листами.
  • Впроваджувати багатофакторну автентифікацію для захисту облікових записів.
  • Проводити регулярне резервне копіювання важливих даних.
  • Підвищувати рівень кібергігієни серед співробітників.
🔗 Джерело: Security Affairs →