לא נמצא חיבור אינטרנט
ניוז קליק

Hackers Use Popular Messaging Services to Control New Windows Backdoors

04/09/2026-17:44 04/09/2026-17:45 מחשבים וטכנולוגיה Cyber Security News דיווח

Hackers Use Popular Messaging Services to Control New Windows Backdoors
A financially motivated threat group known as Toy Ghouls has begun using two custom Windows backdoors that communicate through popular messaging and broker services. The tools give attackers a discreet way to run commands, collect system details, and
סיכום מאמר
קבוצת האיומים Toy Ghouls, המניעה מניעים פיננסיים, החלה להשתמש בשני דלתות אחוריות (backdoors) ייעודיות למערכת Windows שמתקשרות באמצעות שירותי הודעות פופולריים ופלטפורמות מתווכות (broker services). הכלים מאפשרים לתוקפים לבצע פקודות מרחוק, לאסוף מידע על המערכת ולשמור על ערוץ תקשורת חשאי וקשה לגילוי. על ידי ניצול יישומים כמו Telegram, Discord או שירותי צ'אט עסקיים, הקבוצה מצליחה להסתיר את פעילות הפקודה והשליטה (C2) ולהגביר את הסיכוי להצלחת מתקפות ריגול וגניבת נתונים. מומחי אבטחה מדגישים כי השימוש בשירותי הודעות לגיטימיים מאתגר את פתרונות הגנה מסורתיים ומחייב עדכון מתמיד של כללי זיהוי והתראה במערכות הארגוניות. כדי לצמצם את הסיכון, מומלץ לחסום חיבורים יוצאים לשירותי הודעות לא מאושרים, ליישם ניתוח התנהגותי של תעבורה ולהפעיל פתרונות EDR capable of detecting anomalous use of legitimate messaging platforms for C2 communication.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא