Хакеры атакуют машиностроительный сектор письмами «от Следкома»

Неизвестные злоумышленники в рамках целевой атаки на машиностроительное предприятие отправили на корпоративные адреса большое количество писем от имени Следственного комитета РФ. Все они имели вредоносное вложение в виде трояна — при открытии в систему с помощью WhiteSnake внедрялся JavaScript-бэкдор.
 
Эксперты компании «Доктор Веб» рассказали, что ещё в октябре 2023 года к ним обратилось предприятие машиностроительного сектора России с подозрением на присутствие ВПО на одном из своих компьютеров. Безопасники расследовали произошедший инцидент и установили, что пострадавшая компания столкнулась с целевой атакой. Суть этой атаки заключалась в следующем: киберпреступники по электронной почте делали рассылку фишинговых писем, к которым была прикреплена вредоносная программа, отвечающая за первоначальное заражение системы и установку в неё других вредоносных инструментов.

Цель атаки — сбор чувствительной информации о сотрудниках, получение данных об инфраструктуре компании и её внутренней сети. Об этом свидетельствует набор инструментов, используемых злоумышленниками, среди которых инфостиллер, модульный бэкдор, а также софт для прослушки через микрофон.

«Кроме того, мы зафиксировали факт выгрузки данных с заражённого компьютера ― как в виде хранившихся на компьютере файлов, так и в виде снимков экрана, созданных во время работы ВПО», — рассказали специалисты «Доктор Веб».

12 марта, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных