Lühidalt: Venemaa ründajad kahjustavad populaarseid videokonverentsitööriistu trooja hobuste abil ja kasutavad neisse peidetud Starland-nimelist kaugjuurdepääsu pahavara mandaatide ja krüptovaluutade varastamiseks.
Ohurühmitus UAT-11795 manipuleerib WebExi ja Zoomi installifaile trooja hobustega nakatatud tarkvaraga ning kasutab seejuures uut tagaust nimega Starland RAT, et varastada juurdepääsuandmeid ja krüptovaluutasid.
Rahalist kasu taotlev ohurühmitus UAT-11795 on välja töötanud uue tagaukse nimega Starland RAT ja kasutab seda süsteemide kahjustamiseks. Ründajad kasutavad selleks nakkusvektorina levinud videokonverentsirakenduste, nagu WebEx ja Zoom, trooja hobustega nakatatud versioone.
Manipuleeritud installifailide levitamise kaudu saavutavad ründajad ohvrite seas kõrge nõustumismäära. Paigaldatud Starland RAT võimaldab ründajatel saada kahjustatud süsteemidele kaugjuurdepääsu, hankida juurdepääsuandmeid ning varastada krüptovaluutavarasid.
See tegevusmuster näitab järjekordset eskaleerumist tuntud ja usaldusväärse tarkvara kasutamises trooja hobuste levitamise vektorina. See rõhutab vajadust jälgida ja valideerida tarkvara leviku- ja uuenduskanaleid ning tugevdada lõpp-punktide turvalisust sissetungituvastussüsteemide ja ohuseire abil.
Allikas: www.bleepingcomputer.com · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.