Хакеры воруют пароли у российских компаний с помощью ПО с открытым исходным кодом

Об этом сообщили эксперты киберразведки BI.ZONE, которые обнаружили соответствующие действия злоумышленников в отношении российских организаций из разных отраслей.

Целью злоумышленников является распространение вредоносного программного обеспечения (ВПО) Umbral, которое собирает с зараженных компьютеров учетные данные пользователей.

«Примечательно, что исходные коды ВПО размещены в открытом доступе на веб-сервисе для хранения ИТ-проектов GitHub и доступны всем желающим», – подчеркивают в BI.ZONE.

По словам экспертов, для доставки UmbralStealer в корпоративные сети злоумышленники выбрали простой, но эффективный метод — фишинговые письма, к которым прилагаются ISO-файлы (дисковые образы), содержащие вредоносные ярлыки. Преступники замаскировали их под документы с названием «План Рейдеров». Открытие такого файла и запускало процесс компрометации устройства.

По информации BI.ZONE, UmbralStealer позволяет киберпреступникам обходить средства защиты, повышать привилегии, собирать информацию о скомпрометированной системе и извлекать аутентификационные данные из таких приложений, как Brave, Chrome, Chromium, Comodo, Edge, EpicPrivacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, «Яндекс Браузер», Roblox, Minecraft и Discord.

Многие из этих приложений могут содержать не только пароли для личных учётных записей, но и для корпоративных, что может позволить атакующим получить первоначальный доступ к целевой сети. Например, путём использования деловой электронной почты для рассылки фишинговых писем внутри организации или получения паролей к иным сервисам путём анализа почтовой переписки. При этом Umbral не использует традиционные методы коммуникации с командным сервером — вместо этого данные выгружаются через инфраструктуру мессенджера Discord, отмечают в BI.ZONE.

По словам Олега Скулкина, руководителя управления киберразведки BI.ZONE, сегодня многие киберпреступники, в том числе те, что вовлечены в атаки с использованием программ-вымогателей, используют легитимные учетные данные для получения первоначального доступа к корпоративным сетям.

30 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных