Эксперты «Лаборатории Касперского» в конце 2022 года выявили атаку на правительственные, сельскохозяйственные и транспортные организации, расположенные в регионах Донецка, Луганска и Крыма. Об этом сообщили в пресс-службе компании. Кампания кибершпионажа длится как минимум с сентября 2021 года. В ней используется ранее неизвестное специалистам по кибербезопасности вредоносное программное обеспечение (ПО) - сложный модульный фреймворк, который эксперты «Лаборатории Касперского» назвали CommonMagic. Он устанавливается после заражения устройства PowerShell-бэкдором. Как происходит заражение. Предположительно атака начинается с рассылки целевых фишинговых писем по электронной почте якобы от государственной организации. Жертва скачивает с вредоносного веб-сервера ZIP-архив, в котором содержатся два файла. Первый - безвредный документ-приманка (в формате PDF, XLSX или DOCX), второй - вредоносный LNK-файл с двойным расширением (например, .pdf.lnk). Если скачать архив и нажать на ярлык, на уст
Выявлена кибератака на правительственные, сельскохозяйственные и транспортные организации ДНР и ЛНР
21 марта 202321 мар 2023
4
2 мин