Тысячи фишинговых атак на Россию и Беларусь: хакерская группа ТА558 нацелилась на банки и правительственные учреждения

30.07.2024
Тысячи фишинговых атак на Россию и Беларусь: хакерская группа ТА558 нацелилась на банки и правительственные учреждения

С начала текущего года эксперты по кибербезопасности из Фонда анализа киберугроз (FACCT) отмечают заметное увеличение числа нападений на цифровые системы в России и Беларуси. По их данным, фишинговые атаки, нацеленные на кражу данных, особенно активизировались в отношении банковских учреждений и правительственных органов. Ответственной за эти действия признана хакерская группа ТА558, известная с 2018 года.

Хакеры применяют многоуровневые фишинговые атаки, используя приемы социальной инженерии для внедрения вредоносного ПО в системы организаций. К примеру, они реализуют сложные механизмы стеганографии, скрывая вредоносные коды внутри цифровых изображений или других файлов, что делает их обнаружение затруднительным.

Также в исследовании FACCT указывается на устойчивое использование злоумышленниками уязвимости CVE-2017-11882 в Microsoft Office, исправленной еще в 2017 году. Это свидетельствует о проблемах с обновлением программного обеспечения на атакуемых машинах.

За отчетный период было зафиксировано более двухсот фишинговых писем, отправленных с нескольких адресов электронной почты, связанных с доменом bcmsrll[.]com. Исследование показало, что домен этой электронной почты переключался между тремя различными хостами. Атакующие активно меняли язык писем, чтобы целевая аудитория каждой страны получала сообщения на своем родном языке, что увеличивало эффективность фишинга.

Фишинговые письма содержали вложения, которые при открытии активировали скрытые скрипты, взаимодействующие с внешними вредоносными серверами. Эти скрипты инициировали дополнительные загрузки вредоносных программ, в том числе RAT-программ, таких как Agent Tesla или Remcos, что давало злоумышленникам полный контроль над зараженными устройствами.


Популярные материалы