Хакерская группировка Watch Wolf вновь атакует российские компании
BI.ZONE Mail Security зафиксировала в марте фишинговую рассылку, направленную на сотрудников финансовых и государственных учреждений России. Всего было отправлено более тысячи писем. Письма содержали самораспаковывающиеся архивы (.exe), при запуске которых устанавливался троян DarkWatchman и дополнительный модуль-кейлоггер для перехвата вводимых данных (логинов и паролей).
После заражения вредоносное ПО скрытно закрепляется в системе, устанавливает соединение с управляющим сервером и ожидает команд злоумышленников, предоставляя им удаленный доступ к компьютеру и возможность отслеживать действия пользователя.
Watch Wolf — финансово-мотивированная группировка, компрометирующая системы с целью получения доступа к онлайн-банкингу и кражи денежных средств. Связана с другой финансово-мотивированной группой — Buhtrap. Ранее эксперты BI.ZONE Threat Intelligence фиксировали кампанию группы Watch Wolf, нацеленную на компрометацию рабочих станций бухгалтеров в российских организациях.
‣ Подробности в релизе
💬 MAX | 💬 TG | 💙 VK |🔗Сайт🎁 Розыгрыш для Boost-еров + TG
В этом посте были ссылки, но мы их удалили по правилам Сетки