Хакерская группа, известная как Bloody Wolf, значительно изменила свои методы атак, заменив ранее использовавшуюся вредоносную программу STRRAT на законный инструмент удаленного администрирования NetSupport. Это стратегическое изменение позволяет злоумышленникам избежать обнаружения с помощью традиционных мер безопасности. Недавние действия группы были нацелены не только на организации в Казахстане, где они взломали более 400 систем, но и на предприятия в России. В своих атаках Bloody Wolf использует методы фишинга, распространяя вредоносный контент через документы, замаскированные под уведомления о соблюдении требований законодательства или судебные постановления, которые содержат вредоносные ссылки. В ходе последних кампаний группа рассылала PDF-документы с фишинговыми ссылками, в результате чего жертвы загружали вредоносные JAR-файлы: После загрузки эти файлы JAR проверяли наличие определенных каталогов в папке AppData пользователя, создавая их, если они отсутствовали. Затем файлы и
Эволюция тактики Bloody Wolf: фишинг и легитимные инструменты
21 февраля 202521 фев 2025
2
2 мин