Хакеры переключились на российский малый и средний бизнес — zod-al.ru

 

МОСКВА, 24 авг — ПРАЙМ. «Лаборатория Касперского» выявила масштабную международную шпионскую кампанию, организаторы которой с этого года нацелили свои хакерские атаки и на российский малый и средний бизнес, говорится в сообщении компании.

По данным экспертов, как минимум с 2012 года группа хакеров DeathStalker занимается кибершпионажем против финансовых и юридических компаний малого и среднего бизнеса по всему миру, в том числе в России. Группа специализируется на краже данных, связанных с финансовой деятельностью компаний, трейдингом на различных площадках и инвестициями.

«Российскими организациями группа DeathStalker заинтересовалась в этом году. Ее тактики, техники и процедуры остаются неизменными, при этом не теряют эффективности со временем: заражение происходит через фишинговые письма, содержащие архивы с вредоносными файлами. Когда пользователь нажимает на ярлык, выполняется вредоносный скрипт и происходит загрузка вредоносного ПО, в результате чего атакующие получают контроль над устройством жертвы», — пишут эксперты.

Указывается, что в числе инструментов DeathStalker — вредоносные программы Powersing, Evilnum и Janicab. Первый, к примеру, позволяет делать скриншоты на зараженном устройстве, может избегать обнаружения защитными решениями.

 

Понравилась статья? Поделиться с друзьями:
Добавить комментарий