Тысячи фишинговых атак на Россию и Беларусь: хакерская группа ТА558 нацелилась на банки и правительственные учреждения

Тысячи фишинговых атак на Россию и Беларусь: хакерская группа ТА558 нацелилась на банки и правительственные учреждения

С начала текущего года эксперты по кибербезопасности из Фонда анализа киберугроз (FACCT) отмечают заметное увеличение числа нападений на цифровые системы в России и Беларуси. По их данным, фишинговые атаки, нацеленные на кражу данных, особенно активизировались в отношении банковских учреждений и правительственных органов. Ответственной за эти действия признана хакерская группа ТА558, известная с 2018 года.

Хакеры применяют многоуровневые фишинговые атаки, используя приемы социальной инженерии для внедрения вредоносного ПО в системы организаций. К примеру, они реализуют сложные механизмы стеганографии, скрывая вредоносные коды внутри цифровых изображений или других файлов, что делает их обнаружение затруднительным.

Также в исследовании FACCT указывается на устойчивое использование злоумышленниками уязвимости CVE-2017-11882 в Microsoft Office, исправленной еще в 2017 году. Это свидетельствует о проблемах с обновлением программного обеспечения на атакуемых машинах.

За отчетный период было зафиксировано более двухсот фишинговых писем, отправленных с нескольких адресов электронной почты, связанных с доменом bcmsrll[.]com. Исследование показало, что домен этой электронной почты переключался между тремя различными хостами. Атакующие активно меняли язык писем, чтобы целевая аудитория каждой страны получала сообщения на своем родном языке, что увеличивало эффективность фишинга.

Фишинговые письма содержали вложения, которые при открытии активировали скрытые скрипты, взаимодействующие с внешними вредоносными серверами. Эти скрипты инициировали дополнительные загрузки вредоносных программ, в том числе RAT-программ, таких как Agent Tesla или Remcos, что давало злоумышленникам полный контроль над зараженными устройствами.

похожие материалы

Стрелочка
Стрелочка
«I Paid Twice»: Фишинговая кампания на Booking.com
«I Paid Twice»: Фишинговая кампания на Booking.com

Аналитики Sekoia io описали фишинговую кампанию под названием «I Paid Twice», в которой злоумышленники компрометировали учётные записи партнёров на платформах бронирования и рассылали от их имени письма гостиницам и сообщения клиентам через WhatsApp.

Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки
Гарда экономит время ИБ-аналитиков и помогает компаниям предотвращать сложные атаки

Обновление «Гарда NDR» помогает российским компаниям быстрее выявлять и устранять киберугрозы, снижать нагрузку на аналитиков и повышать эффективность работы центров информационной безопасности.

Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально
Каждый второй специалист по информационной безопасности уверен, что создавать конструктивно безопасные системы — реально

В День кибериммунитета, 11 ноября, «Лаборатория Касперского» напоминает о том, что меры безопасности могут быть не только реактивными, но и проактивными.