В Узбекистане выявлена новая кампания кибершпионажа группы Stun Ghoul

В Узбекистане выявлена новая кампания кибершпионажа группы Stun Ghoul

В Узбекистане зафиксирована активная кампания кибершпионажа, связанная с деятельностью группировки Stun Ghoul. Злоумышленники атакуют организации в регионе с помощью целевых фишинговых рассылок, маскируя вредоносные письма под официальные документы и деловую переписку.

В ходе атак используются вложения в формате архивов и документов, при открытии которых на компьютеры жертв загружается вредоносное ПО. Оно позволяет злоумышленникам удаленно управлять заражёнными системами, собирать данные и передавать их на внешние серверы управления. Для сокрытия активности применяются многоступенчатые цепочки заражения и легитимные инструменты Windows.

По данным исследователей, атаки направлены преимущественно на государственные организации и структуры, связанные с промышленностью и экономическим управлением. Кампания отличается аккуратной подготовкой - инфраструктура регулярно обновляется, а вредоносные компоненты модифицируются, что затрудняет обнаружение традиционными средствами защиты.

Эксперты отмечают, что активность Stun Ghoul в Узбекистане может быть частью долгосрочной разведывательной операции. Организациям рекомендуют усилить защиту почтовых шлюзов, контролировать запуск вложений, а также проводить обучение сотрудников методам распознавания целевого фишинга.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.