18.02
Специалисты BI.ZONE Threat Intelligence зафиксировали новую кампанию хакерской группировки Bloody Wolf, нацеленную на российские организации. Под ударом оказались финансовый сектор, ритейл, IT, транспорт и логистика.
Чтобы усложнить обнаружение, злоумышленники заменили вредоносное ПО STRRAT на легитимный инструмент удаленного доступа NetSupport, который не детектится средствами защиты.
В рамках атаки жертвам отправляли PDF-документы, замаскированные под решения о налоговых правонарушениях. В документах содержались ссылки на вредоносные файлы и инструкции по установке Java-интерпретатора.
#BIZONE #фишингеще контент в этом сообществе
еще контент в этом соообществе
18.02
войдите, чтобы увидеть
и подписаться на интересных профи