Перейти к основному контенту
Технологии и медиа⁠,
0

Хакеры притворялись госслужащими из Киргизии для шпионажа в России

BI.ZONE: шпионы рассылают фишинговые письма от имени киргизских чиновников
Фото: Андрей Любимов / РБК
Фото: Андрей Любимов / РБК

Группа хакеров Cavalry Werewolf атаковала российские организации с целью шпионажа, выдавая себя за госслужащих из Киргизии, сообщили РБК в компании BI.ZONE. Мишенями злоумышленников стали государственные учреждения, а также компании из сферы энергетики, добычи полезных ископаемых и обрабатывающей промышленности.

Хакеры под видом сотрудников разных киргизских министерств рассылали жертвам письма с пометкой «важные документы». На самом же деле в прикрепленных RAR-архивах было спрятано вредоносное ПО.

«Это были не коммерческие, массовые программы, которые можно купить на теневых площадках. Злоумышленники создавали собственные: реверс-шеллы FoalShell и трояны удаленного доступа StallionRAT с управлением через Telegram», — говорится в сообщении BI.ZONE. По словам экспертов, эти инструменты позволяют удаленно управлять скомпрометированным устройством.

Для своих рассылок хакеры чаще всего создавали почтовые ящики, похожие на настоящие адреса чиновников. Однако в некоторых случаях использовали реальный e-mail, который был указан в качестве контактного на сайте одной из киргизских госструктур.

BI.ZONE предупредила о схеме со ссылкой на фейковые лотереи с выигрышами
Общество
Фото:Михаил Гребенщиков / РБК

«Фишинговые письма Cavalry Werewolf не выбивались из стилистики официальной переписки. Правдоподобный фишинг, который сложно распознать, а также использование самописных программ и активные эксперименты с арсеналом — характерный почерк шпионских группировок», — рассказал РБК руководитель BI.ZONE Threat Intelligence Олег Скулкин. Он отметил, что главная задача преступников как можно дольше оставаться незамеченными в «скомпрометированной инфраструктуре».

В BI.ZONE не исключают, что хакеры из Cavalry Werewolf готовят новые атаки — против граждан и компаний Таджикистана и стран Ближнего Востока. Специалисты обнаружили созданные злоумышленниками файлы с названиями на таджикском и арабском языках.

Кроме того, группировка тестирует новые вредоносные программы, в частности троян удаленного доступа Async RAT. В отличие от самописных инструментов, которые были недавно использованы против российских организаций, он бесплатен и доступен на одной из популярных платформ для хостинга IT-проектов. Однако для своих задач злоумышленники выбрали модификацию, переписанную на языке программирования Rust, выяснили киберзащитники.

Читайте РБК в Telegram.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Мир не будет прежним: как перестать выживать и настроить себя на развитие Образование, 12:00
Инвестиция в будущее страны: кто готовит новое поколение руководителей Стиль, 12:00
Умер автор мелодии к мультфильму «Губка Боб Квадратные Штаны Общество, 12:00
Новая жизнь Рублевки: чего хотят покупатели премиальных коттеджей РБК и Папушево Парк, 11:50
Почему возвращение после релокации стало «красным флагом» при наймеПодписка на РБК, 11:38
Украинские энергетики назвали ситуацию со светом самой сложной за зиму Политика, 11:24
FT узнало о тревоге ЕС из-за реакции НАТО на возможный захват Гренландии Политика, 11:22
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Управленцы в России выбрали разделить ответственность за рост сотрудников Образование, 11:06
Пять мировых адресов силы: где живут миллиардеры РБК и Reef Residence, 11:05
Как сообщать жесткие решения без извинений: правила для руководителяПодписка на РБК, 11:03
✍🏻 «Диктатор» или «либерал». Пройдите тест и узнайте, какой вы лидер 11:00
Налоговый вычет по ипотеке: как вернуть ₽1,1 млн за уплаченные проценты Недвижимость, 10:56
Когда придет время беспилотного транспорта РБК и Kaspersky, 10:43
В США полиция задержала часть протестующих после убийства в Миннесоте Общество, 10:34