SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Группировка Konni использует фишинг для распространения вредоносного ПО EndRAT - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Группировка Konni использует фишинг для распространения вредоносного ПО EndRAT

      Главная
      —
      Блог
      —Группировка Konni использует фишинг для распространения вредоносного ПО EndRAT
      17 марта 2026 0:00
      Группировка Konni использует фишинг-атаки для получения доступа к приложению KakaoTalk на компьютерах жертв и последующего распространения вредоносного ПО. Атака направлена на конкретные контакты в списке жертвы. Основной целью атаки является получение доступа к конфиденциальной информации.
      Группировка Konni, предположительно северокорейская хакерская группа, была замечена за использованием фишинг-атак для получения доступа к компьютерам жертв и распространения вредоносного ПО EndRAT. Этот вредонос способен предоставлять злоумышленникам удаленный доступ к зараженным системам. Получив доступ к приложению KakaoTalk на компьютере жертвы,Konni может распространять вредоносное ПО среди контактов жертвы, используя приложение для рассылки мошеннических сообщений.

      Подробности

      Атака начинается с фишинг-письма, замаскированного под законное сообщение. После открытия письма и выполнения вредоносного кода, злоумышленники получают доступ к системе жертвы и могут устанавливать вредоносное ПО EndRAT. Это ПО может предоставлять злоумышленникам возможность удаленного управления зараженной системой.

      Что делать

      Чтобы защититься от подобных атак, пользователям следует быть осторожными при открытии писем от неизвестных отправителей и не открывать вложения или ссылки из подозрительных писем. Также рекомендуется использовать средства защиты, такие как анти-вirusное ПО и брандмауэр, а также включать двухфакторную аутентификацию (MFA) для дополнительной защиты учетных записей. Итог: Атаки группы Konni могут иметь серьезные последствия для безопасности, поэтому важно принять меры для защиты от подобных угроз. Регулярные обновления программного обеспечения и использование безопасных протоколов, таких как TLS, могут также помочь снизить риск заражения вредоносным ПО.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.