Неизвестная хакерская группировка провела целевые кибератаки против одного из российских машиностроительных предприятий, в рамках которых на корпоративные адреса организации было отправлено огромное количество писем якобы от имени Следственного комитета России. Каждое такое письмо имело вредоносное вложение в виде вируса-трояна, в случае открытия которого в целевую систему внедрялся JavaScript-бэкдор. Специалисты по информационной безопасности Dr.Web заявили, что, если судить по набору инструментария, в котором присутствовали инфостиллер, модульный бэкдор, а также программное обеспечение для прослушки через микрофон, в качестве основной цели этой кибератаки стоит рассматривать сбор конфиденциальных данных о сотрудниках машиностроительного предприятия, его инфраструктуре и внутренней IT-сети. Аналитики также зарегистрировали выгрузку конфиденциальной информации, которая включала в себя файлы, скриншоты. Рассылка фишинговых писем в рамках этой киберпреступной операции осуществлялась с по
Хакеры с использованием вируса WhiteSnake Stealer атакуют российские машиностроительные предприятия
12 марта 202412 мар 2024
10
1 мин