<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Архивы Троянское ПО - Byte/RE</title>
	<atom:link href="https://bytemag.ru/tag/troyanskoe-po/feed/" rel="self" type="application/rss+xml" />
	<link>https://bytemag.ru/tag/troyanskoe-po/</link>
	<description>Byte/RE ИТ-издание</description>
	<lastBuildDate>Sun, 16 Nov 2025 19:43:09 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>Бэкдор, захватывающий учетные записи Telegram</title>
		<link>https://bytemag.ru/bekdor-zahvatyvayushhij-uchetnye-zapisi-telegram-44464/</link>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Wed, 05 Nov 2025 19:38:42 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[Доктор Веб (Dr. Web)]]></category>
		<category><![CDATA[Компрометация учетных записей]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=44464</guid>

					<description><![CDATA[<p>Компания «Доктор Веб» сообщила, что выявила опасный бэкдор Android.Backdoor.Baohuo.1.origin в модифицированных злоумышленниками версиях мессенджера Telegram X. Помимо возможности похищать конфиденциальные данные, включая логин и пароль пользователя, а также историю переписки, это ПО обладает рядом уникальных особенностей. Например, чтобы предотвратить свое обнаружение и скрыть факт компрометации учетной записи, Android.Backdoor.Baohuo.1.origin умеет скрывать в списке активных сеансов Telegram [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/bekdor-zahvatyvayushhij-uchetnye-zapisi-telegram-44464/">Бэкдор, захватывающий учетные записи Telegram</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
		
		
			</item>
		<item>
		<title>BI.ZONE об атаках с помощью загрузчика GuLoader</title>
		<link>https://bytemag.ru/bi-zone-ob-atakah-s-pomoshhyu-zagruzchika-guloader-38210/</link>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Thu, 09 Jan 2025 21:34:23 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[BI.ZONE]]></category>
		<category><![CDATA[Коммерческое вредоносное ПО]]></category>
		<category><![CDATA[Стилеры]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<category><![CDATA[Фишинг]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=38210</guid>

					<description><![CDATA[<p>Компания BI.ZONE сообщила, что на протяжении всего 2024 г. команда BI.ZONE Threat Intelligence фиксировала рассылку загрузчика, который злоумышленники использовали для атак на российские организации. Инструмент загружал на скомпрометированные устройства различные вредоносные программы, в том числе стилеры и трояны удаленного доступа. Это ПО запускалось только после того, как GuLoader выполнял предварительную проверку среды исполнения, – тем [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/bi-zone-ob-atakah-s-pomoshhyu-zagruzchika-guloader-38210/">BI.ZONE об атаках с помощью загрузчика GuLoader</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
		
		
			</item>
		<item>
		<title>Банковский троян NGate: кража денег с помощью NFC</title>
		<link>https://bytemag.ru/bankovskij-troyan-ngate-krazha-deneg-s-pomoshhyu-nfc-38201/</link>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Thu, 09 Jan 2025 20:57:34 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[NFC]]></category>
		<category><![CDATA[Доктор Веб (Dr. Web)]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=38201</guid>

					<description><![CDATA[<p>Компания «Доктор Веб» сообщила о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот троян передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов пользователя в банкоматах без какого-либо его участия. Банкер NGate, поясняют эксперты,&#160; впервые стал отслеживаться аналитиками еще осенью 2023 г., когда в профильных СМИ стали появляться сообщения [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/bankovskij-troyan-ngate-krazha-deneg-s-pomoshhyu-nfc-38201/">Банковский троян NGate: кража денег с помощью NFC</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
		
		
			</item>
		<item>
		<title>Кампания кибершпионажа под видом соискателей</title>
		<link>https://bytemag.ru/kampaniya-kibershpionazha-pod-vidom-soiskatelej-34432/</link>
					<comments>https://bytemag.ru/kampaniya-kibershpionazha-pod-vidom-soiskatelej-34432/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Mon, 17 Jun 2024 19:39:09 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Кибершпионаж]]></category>
		<category><![CDATA[Лаборатория Касперского (Kaspersky Lab)]]></category>
		<category><![CDATA[Стилеры]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=34432</guid>

					<description><![CDATA[<p>Как сообщила &#160;«Лаборатория Касперского», ее эксперты зафиксировали кампанию кибершпионажа, нацеленную на российские организации, в частности из финансовой и ИТ-сфер. Злоумышленники рассылают письма, в которых представляются соискателями, либо просят ознакомиться с результатами проведения специальной оценки условий труда, либо отправляют некие обещанные файлы. Объединяет письма то, что атакующие делятся ссылками – якобы на архив с портфолио, презентациями [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/kampaniya-kibershpionazha-pod-vidom-soiskatelej-34432/">Кампания кибершпионажа под видом соискателей</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/kampaniya-kibershpionazha-pod-vidom-soiskatelej-34432/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Рейтинги вирусных угроз начала года от PRO32</title>
		<link>https://bytemag.ru/rejtingi-virusnyh-ugroz-nachala-goda-ot-pro32-34301/</link>
					<comments>https://bytemag.ru/rejtingi-virusnyh-ugroz-nachala-goda-ot-pro32-34301/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Mon, 10 Jun 2024 09:10:21 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Pro32]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Вирусное ПО]]></category>
		<category><![CDATA[Программы шифровальщики-вымогатели]]></category>
		<category><![CDATA[Рекламное ПО]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=34301</guid>

					<description><![CDATA[<p>Компания PRO32 представила рейтинг вирусных угроз, составленный ее аналитиками по данным статистики киберугроз на платформе Windows за январь-апрель 2024 г. Возглавили рейтинг троянские угрозы с 52% обнаружения, что делает их самой распространенной проблемой кибербезопасности в России. Как отмечают в PRO32, троянцы – это шпионы, проводящие анализ уязвимостей и сбор информации. Они не проводят атаку, но [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/rejtingi-virusnyh-ugroz-nachala-goda-ot-pro32-34301/">Рейтинги вирусных угроз начала года от PRO32</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/rejtingi-virusnyh-ugroz-nachala-goda-ot-pro32-34301/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Отчет «Лаборатории Касперского» о ландшафте киберугроз</title>
		<link>https://bytemag.ru/otchet-laboratorii-kasperskogo-o-landshafte-kiberugroz-34005/</link>
					<comments>https://bytemag.ru/otchet-laboratorii-kasperskogo-o-landshafte-kiberugroz-34005/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Wed, 29 May 2024 18:11:17 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[Microsoft Windows]]></category>
		<category><![CDATA[Выявление уязвимостей]]></category>
		<category><![CDATA[Инциденты нарушения безопасности]]></category>
		<category><![CDATA[Лаборатория Касперского (Kaspersky Lab)]]></category>
		<category><![CDATA[Программы шифровальщики-вымогатели]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=34005</guid>

					<description><![CDATA[<p>«Лаборатория Касперского» представила отчет «Ландшафт угроз для России и СНГ» за 2023 г. и I квартал 2024-го. Команда Kaspersky Cyber Threat Intelligence описала в нем актуальные угрозы и средства снижения киберрисков, составила перечень тактик, техник и процедур атак. Согласно выводам отчета, в последние полтора года угроза хактивизма продолжила усиливаться. Атакующие обращают внимание на организации со [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/otchet-laboratorii-kasperskogo-o-landshafte-kiberugroz-34005/">Отчет «Лаборатории Касперского» о ландшафте киберугроз</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/otchet-laboratorii-kasperskogo-o-landshafte-kiberugroz-34005/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>F.A.C.C.T. о новой группе кибершпионов – PhantomCore</title>
		<link>https://bytemag.ru/f-a-c-c-t-o-novoj-gruppe-kibershpionov-phantomcore-32649/</link>
					<comments>https://bytemag.ru/f-a-c-c-t-o-novoj-gruppe-kibershpionov-phantomcore-32649/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Wed, 27 Mar 2024 17:44:16 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[F.A.С.С.T. (бывш Group-IB)]]></category>
		<category><![CDATA[Антифишинг]]></category>
		<category><![CDATA[Инциденты нарушения безопасности]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=32649</guid>

					<description><![CDATA[<p>Компания F.A.C.C.T. обнародовала данные о новой группе кибершпионов PhantomCore, использующей в атаках одноименный троян удаленного доступа, включая подробности первых атак новой группы и индикаторы компрометации. Обнаруженная специалистами департамента Threat Intelligence группа кибершпионов с января 2024 г. активно атакует российские компании. Группа была названа PhantomCore, поскольку использует ранее не описанный троян удаленного доступа – PhantomRAT. Первоначальный [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/f-a-c-c-t-o-novoj-gruppe-kibershpionov-phantomcore-32649/">F.A.C.C.T. о новой группе кибершпионов – PhantomCore</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/f-a-c-c-t-o-novoj-gruppe-kibershpionov-phantomcore-32649/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>«Лаборатория Касперского» об атаках на Android-устройства в 2023 г.</title>
		<link>https://bytemag.ru/laboratoriya-kasperskogo-ob-atakah-na-android-ustrojstva-v-2023-g-31263/</link>
					<comments>https://bytemag.ru/laboratoriya-kasperskogo-ob-atakah-na-android-ustrojstva-v-2023-g-31263/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Tue, 23 Jan 2024 09:46:39 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Мобильные гаджеты]]></category>
		<category><![CDATA[Лаборатория Касперского (Kaspersky Lab)]]></category>
		<category><![CDATA[ОС Android]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=31263</guid>

					<description><![CDATA[<p>По сообщению «Лаборатории Касперского», в 2023 г. по сравнению с 2022-м количество кибератак на пользователей Android-устройств в России выросло в 1,5 раза. Один из наиболее распространенных видов мобильного вредоносного ПО – троянцы, зачастую маскирующиеся под легитимные программы.&#160; Как комментируют в «Лаборатории Касперского», злоумышленники используют разные приманки для распространения троянцев на неофициальных ресурсах. Среди наиболее актуальных [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/laboratoriya-kasperskogo-ob-atakah-na-android-ustrojstva-v-2023-g-31263/">«Лаборатория Касперского» об атаках на Android-устройства в 2023 г.</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/laboratoriya-kasperskogo-ob-atakah-na-android-ustrojstva-v-2023-g-31263/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>«Лаборатория Касперского» о новых кроссплатформенных угрозах</title>
		<link>https://bytemag.ru/laboratoriya-kasperskogo-o-novyh-krossplatformennyh-ugrozah-30963/</link>
					<comments>https://bytemag.ru/laboratoriya-kasperskogo-o-novyh-krossplatformennyh-ugrozah-30963/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Tue, 26 Dec 2023 11:24:52 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Инциденты нарушения безопасности]]></category>
		<category><![CDATA[Лаборатория Касперского (Kaspersky Lab)]]></category>
		<category><![CDATA[ОС macOS]]></category>
		<category><![CDATA[Программы шифровальщики-вымогатели]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=30963</guid>

					<description><![CDATA[<p>По сообщению «Лаборатории Касперского», ее Глобальный центр исследований и анализа угроз (Global Research and Analysis Team — GReAT) обнаружил три кроссплатформенные угрозы, актуальные к концу 2023 г. Одна из них, новый стилер AMOS, атакует macOS-устройства пользователей, в том числе из России. Первая версия стилера AMOS, нацеленного на операционную систему macOS, была замечена в апреле 2023 [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/laboratoriya-kasperskogo-o-novyh-krossplatformennyh-ugrozah-30963/">«Лаборатория Касперского» о новых кроссплатформенных угрозах</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/laboratoriya-kasperskogo-o-novyh-krossplatformennyh-ugrozah-30963/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>«Доктор Веб» об уязвимости в ПО Openfire</title>
		<link>https://bytemag.ru/doktor-veb-ob-uyazvimosti-v-po-openfire-28865/</link>
					<comments>https://bytemag.ru/doktor-veb-ob-uyazvimosti-v-po-openfire-28865/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Sun, 24 Sep 2023 21:24:48 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Openfire]]></category>
		<category><![CDATA[Доктор Веб (Dr. Web)]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=28865</guid>

					<description><![CDATA[<p>Компания «Доктор Веб» сообщила о распространении вредоносных плагинов для сервера обмена сообщениями Openfire. На момент публикации более 3000 серверов по всему миру с установленным ПО Openfire были подвержены уязвимости, позволяющей хакерам получать доступ к файловой системе и использовать зараженные серверы в составе ботнета. Как поясняют в «Доктор Веб», в июне 2023 г. в компанию обратился [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/doktor-veb-ob-uyazvimosti-v-po-openfire-28865/">«Доктор Веб» об уязвимости в ПО Openfire</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/doktor-veb-ob-uyazvimosti-v-po-openfire-28865/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Бэкдор под видом  установщика ПО для Linux</title>
		<link>https://bytemag.ru/bekdor-pod-vidom-ustanovshhika-po-dlya-linux-28624/</link>
					<comments>https://bytemag.ru/bekdor-pod-vidom-ustanovshhika-po-dlya-linux-28624/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Thu, 14 Sep 2023 11:37:18 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Инциденты нарушения безопасности]]></category>
		<category><![CDATA[Лаборатория Касперского (Kaspersky Lab)]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=28624</guid>

					<description><![CDATA[<p>Как сообщила «Лаборатория Касперского», ее эксперты обнаружили вредоносную кампанию с использованием Free Download Manager, которая длилась более трех лет. В ходе атаки легитимное ПО для установки приложений использовалось для распространения бэкдора на устройства под управлением ОС Linux. Жертвы заражались при попытке загрузить ПО с официального сайта Free Download Manager, что указывает на потенциальную атаку на [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/bekdor-pod-vidom-ustanovshhika-po-dlya-linux-28624/">Бэкдор под видом  установщика ПО для Linux</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/bekdor-pod-vidom-ustanovshhika-po-dlya-linux-28624/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Атаки троянца Mirai на Android TV</title>
		<link>https://bytemag.ru/ataki-troyancza-mirai-na-android-tv-28574/</link>
					<comments>https://bytemag.ru/ataki-troyancza-mirai-na-android-tv-28574/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Mon, 11 Sep 2023 09:15:04 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Android TV]]></category>
		<category><![CDATA[Доктор Веб (Dr. Web)]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=28574</guid>

					<description><![CDATA[<p>Компания «Доктор Веб» сообщила, что выявила семейство троянских программ Android.Pandora, которое компрометирует устройства пользователей в процессе обновления прошивки или при установке приложений для нелегального просмотра видеоконтента. Возможности проведения DDoS-атак этот бэкдор унаследовал от своего «предка» – известного троянца Linux.Mirai. Специалисты «Доктор Веб» получили сообщения от нескольких пользователей о случаях изменения файлов в системной области. Монитор [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/ataki-troyancza-mirai-na-android-tv-28574/">Атаки троянца Mirai на Android TV</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/ataki-troyancza-mirai-na-android-tv-28574/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Атака троянца-загрузчика Fruity на Windows</title>
		<link>https://bytemag.ru/ataka-troyancza-zagruzchika-fruity-na-windows-27841/</link>
					<comments>https://bytemag.ru/ataka-troyancza-zagruzchika-fruity-na-windows-27841/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Tue, 25 Jul 2023 14:54:15 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Доктор Веб (Dr. Web)]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=27841</guid>

					<description><![CDATA[<p>Компания «Доктор Веб» сообщила, что выявила атаку на пользователей Windows с применением модульной троянской программы-загрузчика Trojan.Fruity.1. С ее помощью злоумышленники могут заразить компьютеры различными типами вредоносных приложений в зависимости от своих целей. Для сокрытия атаки используется ряд приемов, в том числе многоступенчатый процесс заражения целевых систем, применение безобидных программ для запуска компонентов троянца, а также [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/ataka-troyancza-zagruzchika-fruity-na-windows-27841/">Атака троянца-загрузчика Fruity на Windows</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/ataka-troyancza-zagruzchika-fruity-na-windows-27841/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Новый троянец кибергруппы Andariel</title>
		<link>https://bytemag.ru/novyj-troyanecz-kibergruppy-andariel-27536/</link>
					<comments>https://bytemag.ru/novyj-troyanecz-kibergruppy-andariel-27536/#respond</comments>
		
		<dc:creator><![CDATA[--&gt;]]></dc:creator>
		<pubDate>Mon, 03 Jul 2023 12:15:49 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Кибергруппа Andariel]]></category>
		<category><![CDATA[Лаборатория Касперского (Kaspersky Lab)]]></category>
		<category><![CDATA[Троянское ПО]]></category>
		<guid isPermaLink="false">https://bytemag.ru/?p=27536</guid>

					<description><![CDATA[<p>Как сообщила «Лаборатория Касперского», ее эксперты обнаружили новый инструмент в арсенале кибергруппы Andariel, входящей в состав Lazarus. Это троянец удаленного доступа, который получил название EarlyRat, – Andariel использует его наряду с шпионской программой DTrack и вымогателем Maui. Первичное заражение происходит с помощью эксплойта Log4j. Анализируя один из случаев его использования, эксперты компании и обнаружили версию [&#8230;]</p>
<p>Сообщение <a href="https://bytemag.ru/novyj-troyanecz-kibergruppy-andariel-27536/">Новый троянец кибергруппы Andariel</a> появились сначала на <a href="https://bytemag.ru">Byte/RE</a>.</p>
]]></description>
		
					<wfw:commentRss>https://bytemag.ru/novyj-troyanecz-kibergruppy-andariel-27536/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
