2023/06/08 12:38:05

Core Werewolf (хакерская группировка)


2023: Хакеры шпионят за компаниями ВПК России через легальные программы

Хакеры шпионят за компаниями военно-промышленного комплекса (ВПК) России через легальные программы. Об этом 8 июня 2023 года сообщили в специалисты Bi.Zone.

Они проанализировали документы, которые преступники из кибергруппировки Core Werewolf использовали для отвлечения внимания жертв, и выяснили: основными целями шпионов стали российские организации, связанные с оборонно-промышленным комплексом и критической инфраструктурой.

Для проникновения в учреждения атакующие использовали фишинговые письма со ссылками на опасные файлы, замаскированными под документы форматов docx и pdf: постановления и приказы, методические пособия, служебные записки и резюме. При открытии такого файла пользователь видел заявленный документ, в то время как на его устройство в фоновом режиме устанавливалась программа UltraVNC. Это легитимное ПО, которое часто используют для удаленного подключения к компьютеру. Атакующие же таким образом получали доступ к скомпрометированному устройству.

«
Сегодня группы все чаще отказываются от вредоносного ПО в пользу легитимных или встроенных в операционную систему инструментов. Пример Core Werewolf в очередной раз доказывает эффективность таких методов в управляемых человеком атаках, — отметил руководитель управления киберразведки BI.Zone Олег Скулкин.
»

Чтобы снизить риски подобных атак, необходимо выстраивать и реактивный, и проактивный подход к обнаружению киберугроз, считают эксперты BI.Zone. Они также рекомендуют защищать электронную почту специализированными решениями, которые блокируют вредоносные письма. Кроме того, необходимо наладить мониторинг событий кибербезопасности, чтобы отслеживать подозрительное поведение легальных программ.[1]

Примечания