Перейти к основному содержанию
Реклама
Прямой эфир
Политика
Путин утвердил новую стратегию противодействия экстремизму
Мир
Лавров и глава МИД Азербайджана обсудили крушение самолета под Актау
Мир
Расследование крушения самолета в Актау передано в центральный аппарат СК РФ
Мир
Эксперт назвал вероятную причину блокировки Telegram-канала «Известий» в ЕС
Мир
На Украине потребовали €20 млрд ежегодных выплат от Германии
Мир
В Австрии заявили о рекордном падении поддержки членства страны в ЕС
Армия
Силы ПВО уничтожили три украинских БПЛА над Крымом и Курской областью
Политика
Путин и Токаев обсудили ситуацию вокруг крушения самолета в Актау
Мир
Молдавские социалисты призвали правительство экстренно обсудить прекращение поставок газа из РФ
Мир
Посол РФ в Мали заявил об открытии Украиной второго фронта в Африке
Политика
Путин подписал закон о приостановке запрета деятельности террористической организации
Происшествия
Следователи возбудили уголовное дело после взрыва электрокотла в доме в Самаре
Мир
В Германии заявили о решении судьбы Украины Вашингтоном и Москвой
Мир
Депутат бундестага в оскорбительных выражениях отозвалась о Шольце
Мир
Telegram-канал «Известий» заблокировали в ряде стран Европы
Общество
В Калининграде Роспотребнадзор приостановил работу кафе из-за кишечной инфекции
Общество
На построенном ОСК атомном ледоколе «Якутия» подняли российский флаг
Мир
В Грузии произошло землетрясение магнитудой 4,2

Госорганизации из РФ и Белоруссии атакует новая хакерская группировка

0
Фото: ИЗВЕСТИЯ/Анна Селина
Озвучить текст
Выделить главное
Вкл
Выкл

Государственные организации из России и Белоруссии атакует новая хакерская группировка — Sticky Werewolf («Липкий оборотень»), сообщили «Известиям» специалисты по информационной безопасности компании BI.ZONE. Она активна минимум с апреля и совершила более 30 атак. Для создания фишинговых писем используется коммерческое вредоносное программное обеспечение (ПО).

«Ссылки для мошеннических писем злоумышленники создают с помощью сервиса IP Logger. Он позволяет собирать информацию о кликнувших пользователях: время перехода, IP-адрес, страну и город, версию браузера и операционную систему. Это помогает Sticky Werewolf отсеять системы, которые не представляют для них интереса, и сосредоточить атаки на наиболее приоритетных», — объяснил руководитель управления киберразведки BI.ZONE Олег Скулкин.

По словам экспертов по безопасности, ссылки в письмах ведут на вредоносные файлы с расширениями .exe или .scr, которые замаскированы под документы Word или PDF. Например, таким образом были атакованы администрация Красноярского края (злоумышленники прислали в организацию фейковое предупреждение от МЧС), Брестский исполнительный комитет (туда пришел документ якобы от Генеральной прокураторы Белоруссии), также мошенники отправляли документы от имени Савеловского суда Москвы, рассказал специалист.

«Известия» направили запросы в вышеперечисленные организации.

Эта группировка могла действовать со стороны Украины, полагает руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров. По его словам, этим можно объяснить то, что они распространяли шпионское ПО в ведомства Союзного государства.

Подробнее читайте в эксклюзивном материале «Известий»:

Только не волчи: госорганизации атакует новая хакерская группировка

Читайте также
Прямой эфир