изображение: recraft Хакеры используют новую схему для атак на российские организации, рассылая фишинговые письма, замаскированные под деловую переписку. В письмах содержится вредоносный архив с якобы «правками к техническому заданию», при открытии которого происходит заражение устройства. Об этом сообщили специалисты компании Angara Security. Эксперты отдела реагирования и цифровой криминалистики Angara MTDR зафиксировали, что за новой волной атак стоит хакерская группировка Rare Werewolf. Ранее она была известна под именами Rare Wolf, Librarian Ghouls, Librarian Likho и Rezet. С конца 2024 года эта группировка возобновила активную кампанию, нацеленную на организации в России, Беларуси и Казахстане. Письма оформлены как служебные уведомления о внесении изменений в техническую документацию. Вложение — зашифрованный архив, якобы содержащий документ «Техническое задание №119843-28 Исх. N_3435». На деле внутри находится исполняемый файл с расширением .scr, стилизованный под PDF. После отк