Перейти к основному контенту
Технологии и медиа⁠,
0

Хакеры притворялись госслужащими из Киргизии для шпионажа в России

BI.ZONE: шпионы рассылают фишинговые письма от имени киргизских чиновников
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Группа хакеров Cavalry Werewolf атаковала российские организации с целью шпионажа, выдавая себя за госслужащих из Киргизии, сообщили РБК в компании BI.ZONE. Мишенями злоумышленников стали государственные учреждения, а также компании из сферы энергетики, добычи полезных ископаемых и обрабатывающей промышленности.

Хакеры под видом сотрудников разных киргизских министерств рассылали жертвам письма с пометкой «важные документы». На самом же деле в прикрепленных RAR-архивах было спрятано вредоносное ПО.

«Это были не коммерческие, массовые программы, которые можно купить на теневых площадках. Злоумышленники создавали собственные: реверс-шеллы FoalShell и трояны удаленного доступа StallionRAT с управлением через Telegram», — говорится в сообщении BI.ZONE. По словам экспертов, эти инструменты позволяют удаленно управлять скомпрометированным устройством.

Для своих рассылок хакеры чаще всего создавали почтовые ящики, похожие на настоящие адреса чиновников. Однако в некоторых случаях использовали реальный e-mail, который был указан в качестве контактного на сайте одной из киргизских госструктур.

BI.ZONE предупредила о схеме со ссылкой на фейковые лотереи с выигрышами
Общество
Фото:Михаил Гребенщиков / РБК

«Фишинговые письма Cavalry Werewolf не выбивались из стилистики официальной переписки. Правдоподобный фишинг, который сложно распознать, а также использование самописных программ и активные эксперименты с арсеналом — характерный почерк шпионских группировок», — рассказал РБК руководитель BI.ZONE Threat Intelligence Олег Скулкин. Он отметил, что главная задача преступников как можно дольше оставаться незамеченными в «скомпрометированной инфраструктуре».

В BI.ZONE не исключают, что хакеры из Cavalry Werewolf готовят новые атаки — против граждан и компаний Таджикистана и стран Ближнего Востока. Специалисты обнаружили созданные злоумышленниками файлы с названиями на таджикском и арабском языках.

Кроме того, группировка тестирует новые вредоносные программы, в частности троян удаленного доступа Async RAT. В отличие от самописных инструментов, которые были недавно использованы против российских организаций, он бесплатен и доступен на одной из популярных платформ для хостинга IT-проектов. Однако для своих задач злоумышленники выбрали модификацию, переписанную на языке программирования Rust, выяснили киберзащитники.

Читайте РБК в Telegram.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 18:42
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 18:42
Начните с малого: подборка акций до 1000₽ #всенабиржу!, 19:00
Как российский бизнес переходит к системной интеграции ИИ Отрасли, 18:59
Экс-президент Эстонии заявил о недоверии Европы к США «в решающий момент» Политика, 18:56
Саркози рассказал, что в тюрьме питался мюслями, соком и сладостями Общество, 18:52
«Динамо» после двух отмененных голов сыграло вничью со «Спартаком» Спорт, 18:49
Роль системных интеграторов в цифровизации бизнеса в России. Исследование РБК х Ростелеком, 18:45
NYT сообщила о «мрачной реальности» ВСУ из-за потери Красноармейска Политика, 18:31
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Орбан анонсировал скорый визит в Москву большой бизнес-делегации Политика, 18:27
Чем полезна независимая оценка квалификации сотрудников Дискуссионный клуб, 18:22
Пять стратегий инвестора в недвижимость: как устроены и какую выбрать РБК и ПИК, 18:12
Почему стоивший $17 млрд видеосервис Vimeo отправился на свалку историиПодписка на РБК, 18:08
Ферстаппен выиграл квалификацию последнего Гран-при в сезоне «Формулы-1» Спорт, 18:06
FT предупредила, как конфискация активов России навредит статусу евро Политика, 18:00
Моноцентричность не в тренде: три района Москвы с особыми домами РБК и ГАЛС, 17:59