Google сообщают, что на протяжении нескольких месяцев неизвестные группировки вели кибершпионаж против американских компаний, внедряя специально подготовленное вредоносное ПО, предназначенное для сбора секретной информации.
По версии исследователей, атаки носили целевой характер. Злоумышленники проникали в корпоративные сети, проводили разведку, собирали внутренние документы, логины и технические данные инфраструктуры. Одним из ключевых инструментов была модификация легитимных приложений и внедрение вредоносных модулей, что позволяло маскировать активность и избегать обнаружения.
Google подчеркивает, что злоумышленники проявили терпение: период их присутствия в сетях компаний исчисляется месяцами, что давало возможность собирать данные длительное время, адаптируясь к защите жертв. Только после накопления информации и подготовки маршрута вывода активов атаки активировались в наиболее значимых точках.
Компания уже сообщает об усилии контрмер: участники атакованных организаций получили уведомления, а специалисты Google работают над безопасным удалением вредоносных компонентов.