F.A.C.C.T. выявила более тысячи фишинговых атак на структуры в РФ и Белоруссии

Рассылки вредоносного ПО затронули предприятия, госучреждения и банки

С начала 2024 года специалисты компании F.A.C.C.T., российского разработчика технологий кибербезопасности, выявили более тысячи фишинговых рассылок вредоносного ПО, жертвами которого стали предприятия, государственные учреждения и банки в России и Белоруссии. Аналитики департамента Threat Intelligence идентифицировали эти атаки как деятельность группы ТА558.

ТА558 — киберпреступная группировка, действующая с 2018 года. Основные цели группы включают финансовые учреждения, государственные организации и туристические компании. Хакерская группа применяет многоэтапные фишинговые атаки и методы социальной инженерии для внедрения вредоносного ПО, размещенного на легитимных серверах.

Недавние атаки ТА558 характеризуются использованием стеганографии для сокрытия информации в файлах и изображениях, а также вредоносных файлов с названиями вроде «Love» и «Kiss». В основном применяются программы типа Agent Tesla и Remcos, относящиеся к классу Remote Administration Tools (RAT). Они позволяют злоумышленникам захватывать видео с веб-камер, управлять буфером обмена и мышью, собирать информацию о системе и похищать пользовательские данные.

Примечательно, что хакеры продолжают эксплуатировать уязвимость 2017 года в Microsoft Office (CVE-2017-11882), несмотря на её устранение в обновленных версиях продукта.

Система F.A.C.C.T. Managed XDR успешно блокировала все вредоносные письма, направленные клиентам.

Читать материалы по теме:

Имитация Госуслуг и сайтов банков: названы самые популярные фишинговые ресурсы, крадущие личные данные россиян

«Группа Астра» заплатит «белым хакерам» за баги в платформе управления виртуализацией VMmanager

Евросоюз разозлили хакеры из России: действия группировки APT28 противоречат решениям ООН

16:18 Новости
«Умные дома» стали хитом у россиян: спрос на технологии вырос более чем втрое Чаще всего жильцы заказывают «умные» шторы, датчики протечек, свет, климат-контроль и отопление
15:41 Новости
«У вас кармический долг»: мошенники придумали новый повод списать деньги с карты Фейковые сайты обещают проверить штрафы, посылки и судьбу, а затем просят реквизиты для «отчёта» за 5 рублей
14:22 Новости
Сарафанное радио выходит в онлайн: «Авито Услуги» нашли новый способ искать мастеров Алгоритм учитывает опыт соседей, чтобы помочь быстрее выбрать специалиста для ремонта и благоустройства
09:41 Новости
«Госуслуги» стали приёмной комиссией: заявления в вузы и колледжи принимают онлайн Портал помогает отслеживать этапы поступления в личном кабинете
07:05 Новости
GG WB не случилось: Wildberries поставила игровые планы на паузу Выход на рынок гейминга оценивали в 2,5 миллиарда рублей, но риск оказался слишком высоким
Источники:
F.A.C.C.T.

Сейчас на главной

Запорожская АЭС снова получила второй энергетический канал: ремонт ЛЭП «Днепровская» завершен
33 минуты назад

Три месяца крупнейшая атомная станция Европы зависела от единственного внешнего источника электроэнергии