APT28 атакует дипломатов через фишинг с автомобилями

APT28 атакует дипломатов через фишинг с автомобилями

Хакерская группа APT28, известная также как Fancy Bear, запустила кампанию кибершпионажа, целясь в дипломатические круги с помощью необычной фишинговой схемы. Хакеры использовали объявления о продаже автомобилей для распространения вредоносного программного обеспечения HeadLace, представляющего собой сложный бэкдор для Windows.

Согласно отчету аналитической группы Palo Alto Networks Unit 42, атаки начались в марте 2024 года и характеризуются высокой степенью уверенности в причастности APT28. Применяемый метод включает создание замаскированных веб-страниц, которые проверяют, работает ли посетитель на Windows. В случае положительного ответа страница предлагает загрузить ZIP-архив с вредоносными файлами.

В архиве находится фальшивый исполняемый файл калькулятора Windows, DLL-файл и пакетный скрипт, которые совместно активируют загрузку и выполнение бэкдора. Если система пользователя не основана на Windows, его перенаправляют на мишень-изображение, чтобы скрыть мошеннические намерения.

Эта многоступенчатая атака предназначена для незаметного сбора данных и дальнейшего контроля за зараженными системами.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.