Специалисты BI.ZONE Threat Intelligence зафиксировали новую кампанию хакерской группировки Bloody Wolf, нацеленную на российские организации. Под ударом оказались финансовый сектор, ритейл, IT, транспорт и логистика.
Чтобы усложнить обнаружение, злоумышленники заменили вредоносное ПО STRRAT на легитимный инструмент удаленного доступа NetSupport, который не детектится средствами защиты.
В рамках атаки жертвам отправляли PDF-документы, замаскированные под решения о налоговых правонарушениях. В документах содержались ссылки на вредоносные файлы и инструкции по установке Java-интерпретатора.