Организация Mahaca, также известная как Patchwork или Dropping Elephant, продолжает оставаться одной из наиболее активных и опасных APT-групп, специализирующихся на кибершпионаже. Считается, что эта группа, происходит из Южной Азии и действует как минимум с ноября 2009 года, фокусируясь на сборе информации в правительственном, военном, энергетическом и научном секторах, преимущественно в регионе Азии. Недавний отчет Центра анализа угроз Qi’anxin выявил новую кампанию Mahaca, основанную на применении вредоносных LNK-файлов. Основная цель — энергетический сектор. Атакующие используют метод маскировки, создавая вредоносные документы, выдаваемые за учебные материалы, и распространяют их с поддельного университетского домена jlu-edu.org. После запуска Winver.exe происходит расшифровка и активация основного вредоносного компонента — троянца на C# под названием Protego. Он выполняет сбор конфиденциальных данных, включая: Важной особенностью Protego является двухэтапный протокол связи с сервер
Анализ угроз: кибершпионаж группы Mahaca с поддельными университетскими атаками
12 июля 202512 июл 2025
3 мин