Киберпреступники Cobalt усовершенствовали свой эксплойт-билдер ThreadKit

Киберпреступники Cobalt усовершенствовали свой эксплойт-билдер ThreadKit

Киберпреступники Cobalt усовершенствовали свой эксплойт-билдер ThreadKit

Киберпреступники Cobalt продолжают совершенствовать свои техники и инструменты для атак на финансовые организации. Эксперты обнаружили в Сети новую, более функциональную версию эксплойт-билдера ThreadKit, авторство которого принадлежит как раз участникам группы Cobalt.

Свой подробный анализ новой версии вредоносного инструмента предоставили специалисты компании Fidelis. По их словам, способ распространения нового зловреда остается неизменным — фишинговые рассылки.

Впервые обновленный инструмент попался на глаза исследователям в конце октября этого года. Эксперты сразу отметили новый метод работы с макросами, который взяли на вооружение киберпреступники.

Новая техника позволяет в ходе атак загружать вредоносный код частями, а затем объединять его уже в полностью рабочий исполняемый файл. Благодаря ThreadKit злоумышленники могут найти уязвимости во многих системах, и с помощью них проникнуть в сеть организации.

В результате конечной целью киберпреступников является загрузка в систему жертвы бэкдора CobInt.

«Нас заинтересовал файл, находящийся по ссылке hxxps://sepacloud[.]org/File/Doc/Transaction.doc. Мы проанализировали его объекты, используя специальный декодер», — пишут эксперты в отчете (PDF).

Весной этого года эксперты отмечали, что ThreadKit использует уязвимость в Adobe Flash.

Telegram в России замедлился: пользователи жалуются на загрузку видео

В России Telegram работает с заметными перебоями, особенно при загрузке «тяжёлого» контента. При этом глобально проблем в работе мессенджера не зафиксировано. Пользователи жалуются на сложности с загрузкой видео и фотографий, прежде всего в высоком разрешении.

Судя по данным сервиса Detector404, проблемы начались ещё вечером 9 февраля. Наибольшее количество жалоб связано с работой веб-версии Telegram.

Аналогичная картина наблюдается и на сервисе Сбой.РФ. «Telegram замедлился до скорости 3G», — отметил один из пользователей в комментариях. В основном речь идёт о трудностях с загрузкой видео и голосовых сообщений.

При этом, по словам пользователей, использование «дополнительных сетевых средств» полностью нормализует работу сервиса. Одновременно с этим, согласно данным глобального сервиса Downdetector, серьёзных сбоев в работе Telegram не зафиксировано.

Сообщения о точечных вмешательствах в работу мессенджера начали появляться в середине января 2026 года. Спустя несколько дней сенатор Артём Шейкин заявил, что Роскомнадзор «применяет меры» в отношении Telegram в ответ на нарушения законодательства.

RSS: Новости на портале Anti-Malware.ru