Поиск по публикациям и новостям

Шпионит и крадёт данные: новая вредоносная программа Zagrebator обнаружена в России
Под видом билетов на спортивные мероприятия и официальных документов злоумышленник FakeTicketer рассылает вредоносное ПО

Специалисты по кибербезопасности из F.A.C.C.T. обнаружили новую угрозу: рассылки на электронную почту от злоумышленника, которому присвоили кодовое имя FakeTicketer. Он отправляет жертвам уникальное вредоносное ПО: стилер, троян удалённого доступа (RAT) и дроппер с возможностью кражи данных из браузеров. Это семейство вредоносных файлов получило название Zagrebator.

Образец фальшивого электронного билета, который приходит жертве
Образец фальшивого электронного билета, который приходит жертве

Электронные письма от FakeTicketer содержат вложение в виде архива, имя которого дублирует тему письма. Вложенный архив содержит исполняемый файл с аналогичным именем, связанным с легендой атаки. В качестве документа-приманки FakeTicketer использовал фальшивые билеты на спортивные мероприятия: например, на матчи футбольной премьер-лиги России, соревнования по водной гребле на байдарках и каноэ.

Злоумышленник использует самописное вредоносное ПО, что позволяет ему быть более скрытным и обходить определённые системы обнаружения в ходе эксплуатации цепочки атаки на заражённой системе. Исходя из функциональных возможностей вредоносного ПО, мы полагаем, что мотивация злоумышленника FakeTicketer – шпионаж. Исходя из обнаруженных декой-файлов, считаем, что его атаки нацелены, в том числе, на государственный сектор.
Артём Грищенко, ведущий специалист по анализу вредоносного кода департамента киберразведки компании F.A.C.C.T. Threat Intelligence

Осенью и в начале зимы FakeTicketer стал использовать в качестве приманки и официальные документы. В октябре это был скан школьного аттестата, в декабре – нормативные акты администрации города Симферополя. Вероятными целями злоумышленника специалисты по кибербезопасности видят российских спортивных функционеров и чиновников разного уровня.

Читать материалы по теме:

Заражённое сетевое оборудование на узловых станциях могло стать причиной сбоя Рунета

Мошеннические сети: с помощью IT-технологий совершается почти 40% киберпреступлений в России

Источники
F.A.C.C.T.

Сейчас на главной

5 минут назад
В России разработали систему ранней диагностики мастита у коров с помощью умных датчиков

Технология выявляет болезнь до появления симптомов и помогает снизить затраты на лечение

21 минуту назад
Мал, да удал: российский частный спутник RUVDSSat1 весом всего в полкило протестирует в космосе технологии будущего

Лёгкий RUVDSSat1 уже прошёл вибро- и термотесты перед летним запуском

21 минуту назад
Главные циркуляционные насосы установили на энергоблоке №2 АЭС «Аккую»

Монтаж оборудования выполнили с помощью самоходного гусеничного крана

23 минуты назад
Самосвал КамАЗ-6595 на санкционно устойчивой компонентной базе представили в Калужской области

Спецтехника предназначена для перевозки сыпучих строительных, промышленных и бытовых грузов

29 минут назад
Як-130 исполнил «бочку» и разворот на 180 градусов в воздухе: завораживающие кадры

Авиационный показ прошел в Краснодаре перед представителями 41 страны мира

1 час назад
Потеснитесь, к вам едет АвтоВАЗ: продажи Lada Granta замедлились, склады переполнены, но завод продолжает отгружать машины

Среднемесячный объём реализации Lada Granta упал на 40%

1 час назад
Российский умелец создал разведывательный беспилотник нового типа с ручным запуском

Дрон способен подниматься на высоту до 3 км

1 час назад
«Механика» уже не в моде: почти 70% проданных Lada Vesta — с АКПП

Покупатели массово переходят на двухпедальные автомобили

1 час назад
«Соллерс» локализовала производство оцинкованных кузовных деталей для автомобилей Atlant и Argo

Теперь на производстве используется оцинкованная сталь Магнитогорского металлургического комбината

2 часа назад
«Технотех» освоил выпуск восьмислойных плат DDR4 в Йошкар-Оле

Предприятие наладило выпуск высокоточной продукции шестого класса

2 часа назад
Новосибирские учёные испытали автономный дрон с ИИ для доставки грузов в труднодоступные районы

Используемая в бесплотнике система не зависит от GPS и анализирует рельеф с воздуха

2 часа назад
АвтоВАЗ впервые опубликовал результаты краш-тестов Lada Iskra: кадры после лобового столкновения

По уровню пассивной безопасности модель соответствует всем основным современным требованиям