Group-IB обнаружила кампанию, направленную на бухгалтеров, юристов и топ-менеджеров

Безопасники из Group-IB выявили ряд сайтов, содержащих шаблоны различных документов для бухгалтеров, юристов — при их скачивании на устройство жертвы загружался троян удалённого доступа, ранее замеченный в атаках хак-группы Buhtrap (он позволял следить за действиями пользователя и похищать денежные средства).

В этот раз киберпреступники не взламывали популярные ресурсы, а использовали новые профильные площадки: домены были зарегистрированы в прошлом году, сегодня — большая часть из них уже заблокирована.

Для Buhtrap характерны «волны активности» — количество успешных хищений с использованием этого ВПО то возрастает, то падает. Ущерб от их акций за все годы наблюдения может достигать 6−7 млрд рублей.

3 апреля, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось
19.11.2025
Законопроект о кибербезопасности и устойчивости в Великобритании приняли с воодушевлением
18.11.2025
Российский ИТ-бизнес поддержит вузы. По крайней мере, будет должен
18.11.2025
«Альфа-Банк» пилотирует оплату по биометрии
18.11.2025
Мнение: С блокировкой счёта столкнётся каждый 20-й россиянин
18.11.2025
SOC-форум: Для отечественного бизнеса необходимо ввести стандарты по распознаванию дипфейков
18.11.2025
Logitech стала новым звеном в цепочке атак группировки Cl0p

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных