Хакеры имитируют компанию из сферы маркетинга для атаки на инженерные предприятия

Хакеры имитируют компанию из сферы маркетинга для атаки на инженерные предприятия

Группировка APT34, известная также как OilRig или Helix Kitten, сменила тактику своих фишинговых кампаний. Как сообщили исследователи лаборатории NSFOCUS, теперь хакеры действуют якобы от имени компании из сферы маркетинга, работающей под именем Ganjavi Global Marketing Services.

В своих электронных письмах от лица маркетологов APT34 отправляют жертвам одну из версий трояна SideTwist. Это позволяло им получить полный контроль над хостами жертв.

Троян содержится во вложении к электронному письму с наименованием GGMS Overview.doc. Он представляет собой короткую презентацию услуг предполагаемой Ganjavi Global Marketing Services, а потому не вызывает особых подозрений у жертв.

После установки троян SideTwist собирает данные компании-жертвы со скомпрометированных устройств. Далее он передает похищенную информацию северу Command and Control. 

похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.