Хакерская группировка Lifting Zmiy стала проникать во внутренние сети через взломанное оборудование диспетчерского управления и сбора данных (SCADA-системы), которые используются в управлении лифтами. В связи с этим эксперты центра Solar провели исследование деятельности хакерской группы Lifting Zmiy.
© ComNews
09.07.2024
Группировка хакеров Lifting zmiy попала в поле зрение специалистов центра исследования киберугроз ООО "Солар групп" (Solar) в октябре 2023 г. В декабре 2023 г. специалисты Solar приступили к расследованию деятельности злоумышленников.
Эксперт центра исследования киберугроз Solar 4RAYS ГК "Солар" Дмитрий Маричев рассказал, что эксперты участвовали в четырех исследованиях, связанных с деятельностью группировки. Основной целью Lifting zmiy были российские госорганизации и коммерческие компании, в частности, из сфер ИТ и телеком.
Авторы исследования обратили внимание, что методы злоумышленников отличаются от других "змиев". Так, в отличии от группировки Shedding zmiy, использующей обширный арсенал из кастомных загрузчиков и бэкдоров, хакеры Lifting zmiy использовали open-source инструменты и продемонстрировали глубокие знания Linux-систем.