Специалисты по кибербезопасности из F.A.C.C.T. обнаружили новую угрозу: рассылки на электронную почту от злоумышленника, которому присвоили кодовое имя FakeTicketer. Он отправляет жертвам уникальное вредоносное ПО: стилер, троян удалённого доступа (RAT) и дроппер с возможностью кражи данных из браузеров. Это семейство вредоносных файлов получило название Zagrebator.
Электронные письма от FakeTicketer содержат вложение в виде архива, имя которого дублирует тему письма. Вложенный архив содержит исполняемый файл с аналогичным именем, связанным с легендой атаки. В качестве документа-приманки FakeTicketer использовал фальшивые билеты на спортивные мероприятия: например, на матчи футбольной премьер-лиги России, соревнования по водной гребле на байдарках и каноэ.
Злоумышленник использует самописное вредоносное ПО, что позволяет ему быть более скрытным и обходить определённые системы обнаружения в ходе эксплуатации цепочки атаки на заражённой системе. Исходя из функциональных возможностей вредоносного ПО, мы полагаем, что мотивация злоумышленника FakeTicketer – шпионаж. Исходя из обнаруженных декой-файлов, считаем, что его атаки нацелены, в том числе, на государственный сектор.
Осенью и в начале зимы FakeTicketer стал использовать в качестве приманки и официальные документы. В октябре это был скан школьного аттестата, в декабре – нормативные акты администрации города Симферополя. Вероятными целями злоумышленника специалисты по кибербезопасности видят российских спортивных функционеров и чиновников разного уровня.
Читать материалы по теме:
Заражённое сетевое оборудование на узловых станциях могло стать причиной сбоя Рунета
Мошеннические сети: с помощью IT-технологий совершается почти 40% киберпреступлений в России
Сейчас на главной
Региональный лайнер вышел на завершающую стадию лётных испытаний
Пиковая нагрузка кибератаки на «Орион Телеком» составила 297 Gbps
Новое приложение позволяет совершать покупки без телефона
Проект находится на завершающей стадии подготовки, уточнили в Минцифры
Новый сервис тестируется в мобильном приложении
Российские авиакомпании всё ещё эксплуатируют свыше 100 самолётов Airbus, как это отразится на них?
До конца года городской парк пополнится 15 экологичными автобусами
Авиакомпании получат российские самолёты после сертификации в 2026 году
Только локализованные или отечественные приложения для контроля диабета смогут работать при ограничениях интернета
Авиапарк оценили как минимум в 20 машин
Отечественный двигатель 4-го поколения отработал без замечаний
Беспилотники используются для тактической разведки, установки мин и точечного поражения вражеских объектов