Недавние расследования выявили новую тактику, применяемую предполагаемыми российскими хакерами, которые используют надежную облачную инфраструктуру для распространения вредоносного ПО Lumma Stealer. Это вредоносное программное обеспечение как услуга (malware-as-a-service) нацелено на системы Windows и распространяется с помощью сложных методов социальной инженерии и обхода обнаружения. Злоумышленники используют такие облачные сервисы, как Tigris Object Storage, Oracle Cloud Infrastructure (OCI) и Scaleway для размещения поддельных страниц reCAPTCHA. Эти страницы служат для обмана привилегированных пользователей, вынуждая их выполнять вредоносные команды через диалоговое окно запуска Windows. Комплексный подход злоумышленников включает: Еще с октября 2024 года злоумышленники применяют вредоносную рекламу для обмана пользователей. Вредоносный Lumma Stealer замаскирован под популярное программное обеспечение, особенно ориентированное на геймеров. В качестве примера была замечена имитация
Анализ тактик российских хакеров в облачной инфраструктуре Lumma Stealer
22 мая 202522 мая 2025
1
3 мин