Кибершпионы Sticky Werewolf опять попытались атаковать российскую фарму

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Система защиты от сложных и неизвестных киберугроз F.A.C.C.T. Managed XDR перехватила и заблокировала 22 декабря фишинговое письмо, которое было отправлено в фармацевтическую компанию якобы от имени МЧС. В сообщении говорится о вступлении в силу нового приказа ведомства с просьбой "проинструктировать (под роспись) сотрудников" о новом порядке действий по сигналу гражданской обороны.

Самые внимательные, наверняка, заметили, что письмо было отправлено с бесплатного почтового сервиса, причем фамилия в электронном адресе отличается от подписи исполнителя. В рамках атаки злоумышленники использовали троян удаленного доступа Darktrack RAT.

В начале декабря Sticky Werewolf атаковали российский НИИ, занимающийся проблемами микробиологии, в том числе разработкой вакцин. Тогда рассылка была отправлена от имени Минстроя РФ.

Sticky Werewolf — кибершпионская группа, которая c апреля по октябрь 2023 г. провела не менее 30 атак на госучреждения и финкомпании в РФ и Белоруссии. В качестве первоначального вектора атак Sticky Werewolf использует фишинговые рассылки по электронной почте со ссылками на вредоносные файлы, а также такие инструменты, как трояны удаленного доступа Darktrack RAT и Ozone RAT, а также стилер MetaStealer (вариация RedLine Stealer).

Источник: https://habr.com/ru/companies/f_a_c_c_t/news/783294/


Интересные статьи

Интересные статьи

Новая российская ракета «Союз-5» разрабатывается с применением современной технологии — сварки трением с перемешиванием. Недавно я рассказывал, как в Подмосковье специалисты компании S7 Space ...
В работе с гостевыми Wi-Fi сетями столкнулся с неприятной проблемой. Много устройств Apple iPhone и iPad отключается от Wi-Fi при затухании экрана (блокировка) и, при отсутствии мобильного интернета, ...
Возвращение человека на Луну перенесено на 2025 год. Не успел начаться август, а, кажется, в космической индустрии посыпалось все, что могло. Без фатальных событий, к счастью, но явно спокойный период...
Вспышки вирусных инфекций: вируса Эбола, птичьего и свиного гриппа, атипичной пневмонии, Covid 19 — это не просто случайность. В целом, в 21 веке бушевало немало вирусов,...
В 2014 году Павел Пушкин создал первую частную российскую компанию, которая планирует развивать космический туризм. Ниша интересная, перспективная ну и пока, вроде как, е...