Специалисты BI.ZONE Threat Intelligence зафиксировали новую кампанию хакерской группировки Bloody Wolf, нацеленную на российские организации. Под ударом оказались финансовый сектор, ритейл, IT, транспорт и логистика.

Чтобы усложнить обнаружение, злоумышленники заменили вредоносное ПО STRRAT на легитимный инструмент удаленного доступа NetSupport, который не детектится средствами защиты.

В рамках атаки жертвам отправляли PDF-документы, замаскированные под решения о налоговых правонарушениях. В документах содержались ссылки на вредоносные файлы и инструкции по установке Java-интерпретатора.

Подробности в релизе.

#BIZONE #фишинг

Специалисты BI.ZONE Threat Intelligence зафиксировали новую кампанию хакерской группировки Bloody Wolf, нацеленную на российские организации | Сетка — социальная сеть от hh.ru