![]() |
Под удар попали члены украинского правительства, а также работники оборонных и правоохранительных ведомств. https://www.securitylab.ru/upload/ib...2r7hph2cce.png Согласно отчету , опубликованному Cisco Talos, новый вредонос был разработан для кражи ценных файлов и развертывания дополнительных полезных нагрузок. Злоумышленники распространяют инфостилер с помощью фишинговых документов Microsoft Office, в которых содержатся шаблоны с макросами VBScript, загружающими и распаковывающими RAR-архивы, внутри которых находятся LNK-файлы, запускающие инфостилер с помощью PowerShell-скрипта. Инфостилер используется для кражи файлов с расширениями .doc, .docx, .xls, .rtf, .odt, .txt, .jpg, .jpeg, .pdf, .ps1, .rar, .zip, .7z и .mdb. Эксперты приписывают атаки с использованием нового вредоноса группировке Gamaredon из-за сильной схожести тактик, техник и процедур (ТТП), примененных хакерами в ходе этой вредоносной кампании, с теми, которые Gamaredon применяла в прошлых атаках. Cisco Talos отмечает, что новый инфостилер не использовался в предыдущих кампаниях Gamaredon, но может быть частью семейства бэкдоров, разработанных группировкой. |
All times are GMT. The time now is 02:57 PM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.