Skupina Toy Ghouls nasazuje nové zadní vrátka přes HiveMQ a Element
Bezpečnostní experti popsali aktivitu finančně motivované skupiny Toy Ghouls, která začala využívat vlastní zadní vrátka. Útočníci nasazují dvě verze malwaru – jednu komunikující přes MQTT broker HiveMQ a druhou zneužívající komunikační platformu Element. K doručení do kompromitovaných systémů využívají Windows Remote Management a následně spouštějí příkazy přes PowerShell.
Microsoft RU
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál