Группировка Cavalry Werewolf ведёт шпионские атаки против государственных структур в России

Группировка Cavalry Werewolf ведёт шпионские атаки против государственных структур в России

Аналитики компании Dr.Web опубликовали отчёт о деятельности кибергруппировки Cavalry (Werewolf), на протяжении последних лет проводящей целевые атаки на государственные и военные организации России. Исследователи отмечают, что группировка использует собственную инфраструктуру, уникальные вредоносные инструменты и тщательно выстроенные схемы социальной инженерии.

По данным отчёта, злоумышленники активно применяют рассылку фишинговых писем, замаскированных под внутренние документы государственных учреждений. Вложения содержат исполняемые файлы с вредоносным кодом на Delphi или AutoIt. После запуска на системе жертвы устанавливается троянец-бэкдор Cavalry, который позволяет операторам загружать дополнительные модули, собирать данные, выполнять команды и обеспечивать постоянный доступ к заражённой машине.

В ходе анализа Dr.Web выявила десятки активных серверов управления, зарегистрированных на домены, имитирующие российские госресурсы. Командные центры Werewolf работают через динамические DNS-службы и периодически меняют IP-адреса, что усложняет их отслеживание. Вредоносная активность зафиксирована по меньшей мере с 2022 года и продолжается до сих пор.

Эксперты отмечают, что Cavalry Werewolf отличается высокой степенью изоляции - группировка не использует публичные хакерские инструменты, предпочитая собственные разработки. Главная цель атак, по мнению исследователей - сбор разведывательной информации, включая внутренние документы, учётные данные и переписки в ведомственных сетях.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.