Рассылка программ слежения под видом документов: хакеры пытаются шпионить за компаниями ОПК России

Иностранные хакеры пытаются шпионить за российскими компаниями, связанными с оборонно-промышленным комплексом и критической инфраструктурой. Об этом агентству РИА Новости 8 июня рассказали специалисты компании Bi.Zone
Подписывайтесь на Ukraina.ru
"Группировка Core Werewolf применяет фишинг (вид интернет мошенничества через массовую рассылку писем - Ред.) и легитимное программное обеспечение, чтобы получить полный контроль над системой пользователя, копировать файлы, отслеживать его действия. Основными целями шпионов стали российские организации, связанные с оборонно-промышленным комплексом и критической инфраструктурой", — сообщили специалисты Bi.Zone.
Они пояснили, что в последнее время хакеры чаще всего пытаются "вскрыть" системы российского ОПК с помощью рассылки писем со ссылками на опасные файлы.
Для пользователя это выглядит как документы форматов DOCX и PDF, но после открывания такого файла в фоновом режиме начинается скачивание программы UltraVNC.
"Сегодня группы все чаще отказываются от вредоносного ПО в пользу легитимных или встроенных в операционную систему инструментов", — отметил руководитель управления киберразведки Bi.Zone Олег Скулкин, резюмировав, что пример Core Werewolf в очередной раз доказывает эффективность таких методов.
"Сорок первый": ФСБ РФ задержала шпиона и диверсанта службы внешней разведки УкраиныСотрудники Федеральной службы безопасности (ФСБ) по Донецкой народной республике задержали в регионе шпиона и диверсанта службы внешней разведки Украины (СВР). Об этом 8 июня сообщило агентство РИА Новости со ссылкой на республиканское управление ведомства
Рекомендуем