Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Люксембурге зафиксировали распространение крупных пауков Носферату
Наука и техника
Путин заявил об ущербе для западных авиакомпаний из-за антироссийских санкций
Мир
Минюст сообщил о необходимости отбытия наказания иноагентами по возвращении в РФ
Мир
В ГД спрогнозировали откат Украины в XVII век после ответа РФ за Севастополь
Экономика
В Минпромторге сообщили о достижении объема несырьевого экспорта $66,5 млрд
Общество
Путин заявил о полном импортозамещении Россией всей авиационной техники
Спорт
Россиянка побила мировой рекорд в ультрамарафоне на выбывание
Общество
По факту падения вертолета Ми-2 в Краснодарском крае начали проверку
Общество
Двое участников банды Басаева осуждены за нападение на десантников в Чечне
Мир
Медведев предупредил об ответных мерах по изъятию иностранных активов в РФ
Мир
ГБР Украины начало проверку из-за насилия в штурмовом полку «Скала»
Мир
FT сообщила о якобы замеченных Киевом признаках изменения позиции Трампа
Мир
Лавров предостерег от создания новой Берлинской стены на Украине
Общество
Ученые нашли более ранние свидетельства использования огня древними людьми
Мир
Нижняя палата парламента Румынии одобрила закон об объединении с Молдавией
Происшествия
Собянин сообщил о ликвидации еще трех беспилотников на подлете к Москве
Авто
Госдума отклонила законопроект о повышении лимита выплат по ОСАГО

Хакеры атаковали российские организации под видом госслужащих из Киргизии

BI.ZONE: хакеры атаковали российские организации под видом госслужащих из Киргизии
0
EN
Фото: ИЗВЕСТИЯ/Сергей Лантюхов
Озвучить текст
Выделить главное
Вкл
Выкл

Группа хакеров Cavalry Werewolf атаковала российские организации с целью шпионажа, выдав себя за сотрудников государственных учреждений Киргизии. Об этом сообщили 25 сентября в компании BI.ZONE.

Уточняется, что хакеры рассылали письма, якобы отправленные сотрудниками разных министерств Киргизии, с пометкой «важные документы». В прикрепленных RAR-архивах было скрыто вредоносное ПО.

«Это были не коммерческие, массовые программы, которые можно купить на теневых площадках. Злоумышленники создавали собственные: реверс-шеллы FoalShell и трояны удаленного доступа StallionRAT с управлением через Telegram», — рассказали в BI.ZONE РБК.

Эти инструменты позволяют удаленно управлять устройствами. Кроме того, для рассылки хакеры создавали почтовые ящики, похожие на настоящие адреса чиновников, или использовали реальные e-mail, указанные как контактные на сайте киргизской госструктуры.

В BI.ZONE предполагают, что хакеры готовят новые атаки против граждан и компаний Таджикистана и стран Ближнего Востока. Специалисты нашли файлы с названиями на таджикском и арабском языках, созданные злоумышленниками.

Ранее, 18 сентября, сообщалось, что во II квартале 2025 года на одну российскую организацию пришлось более 160 заражений вредоносным ПО — это на 20% больше, чем в предыдущем квартале. При этом хакеры использовали эти программы не только для шпионажа, но и для заработка на украденных данных, по большей части — в здравоохранении, госсекторе, ТЭКе и промышленности.

Все важные новости — в канале «Известия» в мессенджере МАХ

Читайте также
Прямой эфир