Троян Buhtrap RAT вернулся: хакеры атакуют российские компании через бухгалтерию

Троян Buhtrap RAT вернулся: хакеры атакуют российские компании через бухгалтерию

После длительного затишья снова зафиксирована активность вредоносного ПО Buhtrap RAT, нацеленного на финансовые и юридические компании в России. По данным экспертов, злоумышленники проникают в корпоративные сети через бухгалтерские подразделения, преследуя цель хищения средств.

Хакеры распространяют троян через поддельные бухгалтерские сайты, предлагая скачать образцы документов и полезные файлы. Попадая в систему, архив с Buhtrap запускает вредоносное ПО, которое маскируется под легитимные файлы. Примечательно, что троян начинает свою работу только после того, как пользователь закроет запущенное им приложение блокнот — это помогает ему избежать обнаружения.

Группировка Buhtrap, действующая с 2014 года, продолжает использовать проверенные методы для обхода систем защиты. За последние годы её участники похитили более 2 миллиардов рублей у российских организаций, и новый виток активности указывает на очередную волну кибератак.

похожие материалы

Стрелочка
Стрелочка
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности
Каждое пятое предприятие планирует расширить применение технологии в кибербезопасности

21% промышленных компаний в мире планируют расширить использование технологий искусственного интеллекта для решения задач кибербезопасности — на основе как внешних ИИ-сервисов, так и собственных разработок.

Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая
Трамп хочет закрыть глаза на опасности, создаваемые ИИ, из-за опасений отстать от Китая

Президент США Дональд Трамп преуменьшил опасения, связанные с быстрыми темпами развития искусственного интеллекта, и выступил против замедления его разработки, подчеркнув приоритет американского лидерства над Китаем.