ПО, хакеры
ИТ / Новости
вредоносное ПО хакеры
27.5.2024

Банда хакеров переписала стилер для слежки за российскими компаниями

Группировка злоумышленников Sapphire Werewolf переписала стилер (вредоносная программа) с открытым исходным кодом для шпионажа за российскими компаниями. С начала марта 2024 года банда инициировала уже более 300 атак на организации в сфере ИТ, образования и военно-промышленного комплекса.

Sapphire Werewolf рассылала жертвам фишинговые письма со ссылками, созданными с помощью сервиса-сокращателя T.LY. Пользователи думали, что скачивают официальные документы, но вместо этого загружали вирусный файл, после открытия которого устанавливалась вредоносная программа для кражи данных — стилер Amethyst, рассказали в пресс-службе BI.ZONE.

Чтобы у жертвы не возникало подозрений, одновременно с загрузкой вредоносного ПО действительно открывался отвлекающий документ — постановление о возбуждении исполнительного производства, листовка ЦИК или указ президента Российской Федерации.

Стилер Amethyst собирал со скомпрометированного устройства важную информацию. Это могли быть базы данных паролей, куки, история браузера, популярных сайтов и сохраненных страниц, текстовые и другие документы, добавили в BI.ZONE.

Изображение: Adobe Stock

Еще по теме

Как правильно выбрать информационную систему и изменить работу медучреждения

Почему сейчас лучший момент для совершенствования сервисной поддержки дата-центров

Как крупный бизнес диктует собственные правила в технологическом секторе

Как собрать в одном доступе цифровые медицинские ИТ-помощники

Что нужно знать техлиду при запуске проектов на основе искусственного интеллекта

В каких отраслях промышленности искусственный интеллект находит применение

Как региональные фестивали стали источниками кадров для столичных компаний

Грозит ли сбой, аналогичный инциденту с Microsoft, критической инфраструктуре РФ

Стоит ли ожидать дефицита качественной информации для обучения ИИ-моделей

За счет чего российская цифровая техника будет востребована за рубежом

Как изменились подходы и скорость цифровизации за последние 20 лет

Почему будущих специалистов по информбезопасности разбирают еще со школы

Новые схемы интернет-мошенников и как им противостоять

Почему буксует импортозамещение электронных компонентов

Почему рынок коммерческих дата-центров нуждается в регулировании