[]
Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Positive Technologies обнаружили атакующую российские компании кибергруппировку

Positive Technologies: обнаружена кибергруппировка, атакующая предприятия РФ

Крупная российская компания по кибербезопасности Positive Technologies обнаружила кибергруппировку Dark River, которая совершает атаки на российские предприятия с использованием инструментов для шпионажа и кражи конфиденциальной информации. Об этом РИА Новости рассказали в компании.

«Новая группировка-оператор опасного ВПО, которую исследователи назвали Dark River, целенаправленно атакует предприятия <...>, инвестируя серьезные финансовые и интеллектуальные ресурсы в развитие своего инструментария», — сообщили в Positive Technologies.

Там указали, что эта кибергруппировка имеет проработанные на высоком технологичном уровне архитектуру и транспортная систему, позволяющие ее бэкдору MataDoor (программа, которую устанавливает взломщик. — «Газета.Ru») «незаметно действовать в скомпрометированной инфраструктуре в течение долгого времени с целью шпионажа и кражи конфиденциальной информации».

Как предполагают специалисты компании, атака начинается с фишингового письма, а котором есть файл ».docx», — причем содержимое документа выстроено так, что получателю приходится открывать режим редактирования. Вместе с включением этого режима может случится загрузка ресурса, контролируемого киберпреступниками. Похожие письма были отправлены на российские предприятия в августе-сентябре 2022 года.

Как рассказал агентству старший специалист отдела исследования угроз информационной безопасности Positive Technologies Максим Андреев, главная особенность бэкдора MataDoor заключается в том, что он беспрецедентно сложный по сравнению с тем, что специалисты компании видели до этого.

«Большая и сложная транспортная система позволяет гибко настраивать коммуникацию с командой оператора, с сервером, чтобы оставаться скрытым и незамеченным», – продолжил он.

По словам Андреева, это вредоносное программное обеспечение может действовать даже в логически изолированных сетях, вытаскивать и передавать данные откуда угодно.

Такой механизм атаки через MataDoor был впервые обнаружен исследователями компании при расследовании инцидента в 2022 году. В данный момент известно не более четырех случаев использования данного бэкдора в кибератаках, все они были направлены на крупные организации.

11 сентября специальный представитель министра иностранных дел РФ по вопросам сотрудничества в области обеспечения права на свободу вероисповедания, посол по особым поручениям Геннадий Аскальдович заявил, что страны Запада, организовав 175 тыс. кибератак за время выборов, пытались сорвать избирательную кампанию в России.

Ранее сообщалось, что российские хакеры атаковали Министерство обороны Польши.

Зеленский заговорил совсем иначе после беседы Путина и ТрампаНаркоманы устроили беспредел в крупном городе РФ: итог на видео«Путин заберёт Одессу — Трамп согласен»: что пишут СМИ?Танкист из России прорвался сквозь огонь ВСУ: уникальные кадрыНа Украине решили судьбу Зеленского: что сообщило подпольеПохороны отца обернулись для Киркорова внезапным исходом8 млн убитых: в чём Белый дом уличил БайденаВ России твердо ответили на атаку ВСУ в СуджеУмершая Голубкина оказалась не так проста, как думалосьКак гордость СССР опозорился на весь мир, попавшись на воровствеЗачем хозяйки жарят мыло? Удивитесь, когда узнаетеВы красивы, но одиноки? Эти 3 вещи отпугнут от вас мужчинСчетчики под запретом: изменения с 28 марта для владельцев жильяОтношения РФ и Китая ушли в худшую сторону: что произошлоЗачем пить лавровый лист на ночь? Польза и важные рекомендацииОдесса вошла в состав РФ? СМИ раскрыли правдуКак только растаял снег — посыпьте под кусты малины этоПочему нельзя бросать пельмени в кипяток? Запомните навсегдаБелорусы подсунули россиянам «отраву»: вторые терпеть не сталиВыяснилась реальная причина крушения истребителя ВКС РФ
Загрузка