Группа Stan Ghouls провела масштабную кампанию против более 60 организаций промышленного, IT и финансового сектора, преимущественно в Узбекистане, а также в России и Казахстане. • Для управления заражёнными устройствами используется NetSupport RAT. Доступ обеспечивается через фишинговые PDF-вложения, что позволяет злоумышленникам полностью контролировать устройства. • Группа применяет доступ для кражи денег и, возможно, для кибершпионажа. • На одном из связанных доменов обнаружены файлы Mirai, что указывает на расширение арсенала для атак на интернет вещей или предоставление инфраструктуры другим группам. • С 2023 года выявлено более 35 доменов, связанных со Stan Ghouls. https://dzen.ru/id/5c0e38ff46ef5c00aaa80527
Stan Ghouls атаковали организации в Узбекистане
СегодняСегодня
~1 мин