PhantomCore: хакеры, которые научились прятаться в сетях российских компаний на месяцы

PhantomCore: хакеры, которые научились прятаться в сетях российских компаний на месяцы

Positive Technologies сообщила о масштабной шпионской кампании группировки PhantomCore, которая с весны 2025 года действует исключительно против российских организаций. За три месяца эксперты обнаружили более 180 заражённых систем, а в отдельных случаях злоумышленники удерживали доступ к корпоративным сетям до 78 дней.

Под ударом оказались сразу несколько ключевых отраслей: от госструктур и НИИ до оборонных предприятий, судостроения и химической промышленности. Исследователи отмечают, что такой выбор целей делает PhantomCore одной из наиболее «географически привязанных» APT-групп — она почти не работает за пределами России, концентрируясь на сборе чувствительной информации внутри страны.

Главное отличие PhantomCore от других игроков — гибридный арсенал. Группа комбинирует доступные утилиты с открытым кодом и собственные малораспространённые инструменты. Такая смесь усложняет обнаружение и позволяет атакам оставаться незамеченными неделями. Инфраструктура PhantomCore сегментирована: отдельные серверы отвечают за кражу данных, развертывание бэкдоров или коммуникацию с заражёнными узлами.

Необычна и география: почти половина управляющих серверов расположена в России, что резко снижает риск блокировок на маршруте. Остальная часть инфраструктуры распределена между десятком стран, включая Финляндию, Францию и США. Причём треть мощностей работает через одного канадского провайдера — редкий случай концентрации у АРТ-группы.

По словам специалистов PT, активность PhantomCore выросла после обновления вредоносного арсенала в апреле. Более того, обнаружено «ответвление» — группа низкоквалифицированных исполнителей, которую, вероятно, организовал один из участников PhantomCore, чтобы увеличить масштаб кампаний. Это подтверждает, что атаки становятся системными и превращаются в полноценный кибершпионский конвейер.

похожие материалы

Стрелочка
Стрелочка
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.