Хакеры воруют пароли у российских компаний с помощью ПО с открытым исходным кодом

Об этом сообщили эксперты киберразведки BI.ZONE, которые обнаружили соответствующие действия злоумышленников в отношении российских организаций из разных отраслей.

Целью злоумышленников является распространение вредоносного программного обеспечения (ВПО) Umbral, которое собирает с зараженных компьютеров учетные данные пользователей.

«Примечательно, что исходные коды ВПО размещены в открытом доступе на веб-сервисе для хранения ИТ-проектов GitHub и доступны всем желающим», – подчеркивают в BI.ZONE.

По словам экспертов, для доставки UmbralStealer в корпоративные сети злоумышленники выбрали простой, но эффективный метод — фишинговые письма, к которым прилагаются ISO-файлы (дисковые образы), содержащие вредоносные ярлыки. Преступники замаскировали их под документы с названием «План Рейдеров». Открытие такого файла и запускало процесс компрометации устройства.

По информации BI.ZONE, UmbralStealer позволяет киберпреступникам обходить средства защиты, повышать привилегии, собирать информацию о скомпрометированной системе и извлекать аутентификационные данные из таких приложений, как Brave, Chrome, Chromium, Comodo, Edge, EpicPrivacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, «Яндекс Браузер», Roblox, Minecraft и Discord.

Многие из этих приложений могут содержать не только пароли для личных учётных записей, но и для корпоративных, что может позволить атакующим получить первоначальный доступ к целевой сети. Например, путём использования деловой электронной почты для рассылки фишинговых писем внутри организации или получения паролей к иным сервисам путём анализа почтовой переписки. При этом Umbral не использует традиционные методы коммуникации с командным сервером — вместо этого данные выгружаются через инфраструктуру мессенджера Discord, отмечают в BI.ZONE.

По словам Олега Скулкина, руководителя управления киберразведки BI.ZONE, сегодня многие киберпреступники, в том числе те, что вовлечены в атаки с использованием программ-вымогателей, используют легитимные учетные данные для получения первоначального доступа к корпоративным сетям.

30 мая, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?
10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
10.09.2026
«Любая ошибка модели напрямую влияет на деньги клиентов»
10.09.2026
ЛК: Треть айтишников делится экспертизой с младшими коллегами
10.09.2026
На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных