Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Иране сообщили о поисках США способа достойно выйти из конфликта
Мир
Посол Нечаев указал на готовность РФ к возобновлению сотрудничества с Германией
Общество
Гендиректора «Эксмо» и нескольких сотрудников обязали явиться к следователю
Общество
Сын Бориса Щербакова опроверг информацию о проблемах с сердцем у отца
Мир
NYT заявила об отсутствии у ЕС стратегии победы для Украины
Мир
Дизен призвал Макрона заняться самоанализом после слов о Путине и Трампе
Спорт
В Подмосковье прошел Гагаринский забег
Мир
Минкоммерции КНР пообещало защитить попавшие под санкции ЕС китайские компании
Наука и техника
Роботов-уборщиков представили в московском парке
Мир
В Британии опровергли причастность самолетов Typhoon к падению дрона в Румынии
Мир
В Словакии анонсировали ответ на запрет Прибалтики на пролет Фицо в Россию
Мир
Испанский суд не стал возбуждать уголовное дело из-за гибели футболиста Жоты
Мир
В Великобритании сообщили о захвате неизвестными танкера у берегов Сомали
Экономика
В России освободили часть бизнеса от уплаты НДС до конца года
Мир
NBC оценил траты США на восстановление военных баз на Ближнем Востоке
Мир
Посол РФ в Германии заявил о шансах на нормализацию отношений между странами
Общество
Медведев вспомнил рыбалку с Жириновским в Завидово

Госорганизации из РФ и Белоруссии атакует новая хакерская группировка

0
Фото: ИЗВЕСТИЯ/Анна Селина
Озвучить текст
Выделить главное
Вкл
Выкл

Государственные организации из России и Белоруссии атакует новая хакерская группировка — Sticky Werewolf («Липкий оборотень»), сообщили «Известиям» специалисты по информационной безопасности компании BI.ZONE. Она активна минимум с апреля и совершила более 30 атак. Для создания фишинговых писем используется коммерческое вредоносное программное обеспечение (ПО).

«Ссылки для мошеннических писем злоумышленники создают с помощью сервиса IP Logger. Он позволяет собирать информацию о кликнувших пользователях: время перехода, IP-адрес, страну и город, версию браузера и операционную систему. Это помогает Sticky Werewolf отсеять системы, которые не представляют для них интереса, и сосредоточить атаки на наиболее приоритетных», — объяснил руководитель управления киберразведки BI.ZONE Олег Скулкин.

По словам экспертов по безопасности, ссылки в письмах ведут на вредоносные файлы с расширениями .exe или .scr, которые замаскированы под документы Word или PDF. Например, таким образом были атакованы администрация Красноярского края (злоумышленники прислали в организацию фейковое предупреждение от МЧС), Брестский исполнительный комитет (туда пришел документ якобы от Генеральной прокураторы Белоруссии), также мошенники отправляли документы от имени Савеловского суда Москвы, рассказал специалист.

«Известия» направили запросы в вышеперечисленные организации.

Эта группировка могла действовать со стороны Украины, полагает руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров. По его словам, этим можно объяснить то, что они распространяли шпионское ПО в ведомства Союзного государства.

Подробнее читайте в эксклюзивном материале «Известий»:

Только не волчи: госорганизации атакует новая хакерская группировка

Читайте также
Прямой эфир