Информационная безопасность
ИТ / Новости
информбезопасность хакеры
3.10.2024

Раскрыты новые приемы кибератак на российский ОПК и КИИ

Хакеры активно экспериментирует со способами доставки вредоносных файлов: не только рассылают фишинговые письма, но и обращаются к потенциальным жертвам в мессенджерах.

С сентября 2024 года хакерская группировка Core Werewolf начала использовать для атак новый загрузчик, написанный на языке программирования Autolt, сообщает BI.ZONE.

Злоумышленники рассылают фишинговые письма со ссылками, по которым находились RAR-архивы. В них содержатся самораспаковывающиеся архивы (SFX). Каждый из них содержит вредоносный скрипт, необходимый для его исполнения легитимный интерпретатор, а также отвлекающий документ в формате PDF.

Если пользователь открывал архив, содержимое SFX-файла извлекалось в папку для хранения временных файлов (TEMP). Затем с помощью интерпретатора запускался загрузчик, который устанавливал вредоносное ПО на скомпрометированное устройство, пояснили специалисты по кибербезопасности.

Группировка Core Werewolf атакует российские оборонно-промышленные организации и КИИ с августа 2021 года.

Изображение: Adobe Stock

Еще по теме

Рынок унифицированных коммуникаций на пороге консолидации. Причем тут экспорт?

Как правильно выбрать информационную систему и изменить работу медучреждения

Почему сейчас лучший момент для совершенствования сервисной поддержки дата-центров

Как крупный бизнес диктует собственные правила в технологическом секторе

Как собрать в одном доступе цифровые медицинские ИТ-помощники

Что нужно знать техлиду при запуске проектов на основе искусственного интеллекта

В каких отраслях промышленности искусственный интеллект находит применение

Как региональные фестивали стали источниками кадров для столичных компаний

Грозит ли сбой, аналогичный инциденту с Microsoft, критической инфраструктуре РФ

Стоит ли ожидать дефицита качественной информации для обучения ИИ-моделей

За счет чего российская цифровая техника будет востребована за рубежом

Как изменились подходы и скорость цифровизации за последние 20 лет

Почему будущих специалистов по информбезопасности разбирают еще со школы

Новые схемы интернет-мошенников и как им противостоять

Почему буксует импортозамещение электронных компонентов