Не определено

NGC4020

Киберпреступная группировка, ориентированная на долгосрочное скрытное присутствие в инфраструктуре жертв. Для первоначального проникновения группа эксплуатирует RCE-уязвимость CVE-2019-3980 в ПО DameWare Mini Remote Control. Отличительная черта группировки — применение собственного импланта для отключения антивирусных решений на уровне ядра ОС с использованием вредоносного ring-0 драйвера, подписанного истёкшим сертификатом. Для закрепления злоумышленники используют QuasarRAT и Java Reverse Shell.

Zmiy

Упоминается в статьях

Как NGC4020 отключают вашу защиту, используя уязвимость в DameWare Mini Remote Control

Узнать больше