Scaly Wolf атакует российские промышленные и логистические предприятия с помощью вредоноса White Snake

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Эксперты из компании BI.ZONE рассказали об инфолстилере White Snake. Вредонос использует хакерская группировка Scaly Wolf. Как рассказали специалисты BI.ZONE, разработчик инфостилера запретил его использование на территории СНГ, но Scaly Wolf обошла запрет.

Scaly Wolf активна с начала лета 2023 года и инициировала 10 вредоносных кампаний. Хакеры крадут корпоративными данными, выбирая в качестве целей промышленные и логистические компании из России. Последняя атака была инициирована в январе 2024 года.

Атаки начинаются с рассылки фишинговых писем, замаскированных под документы от государственных органов, например Роскомнадзора, Следственного комитета РФ, Военной прокуратуры РФ или судебные постановления и другие предписания регуляторов. В некоторых случаях письма были замаскированы под коммерческое предложение.

Отличительная черта атак от Scaly Wolf — это высокий уровень юридической грамотности составленных писем и поддельных документов. Во всех случаях текст писем выглядит убедительно и вызывает доверие у пользователей. Поэтому жертвы следуют инструкциям из письма и файла из приложенного архива. После проделанных действий запускается стилер White Snake, получающий доступ к нескольким корпоративным ресурсам, например, электронной почте и CRM‑системе.

Далее стилер собирает аутентификационные данные, сохранённые в браузере логины и пароли, записывает нажатия клавиш, копирует файлы с заражённого компьютера и обеспечивает удалённый доступ к нему. Вредонос интегрирован с telegram‑ботом, где злоумышленники получают оповещения о новых заражённых устройствах.

По словам руководителя BI.ZONE Threat Intelligence Олега Скулкина, White Snake привлекает киберпреступников низкой стоимостью подписки ($140 в месяц), простотой в использовании и широкой функциональностью. Запрет на использование на территории СНГ Scaly Wolf обошла, отключив функцию, прекращающую работу программы, если её запускали на устройстве с IP‑адресом из «запрещённых» регионов. Самой вероятной мотивацией Scaly Wolf ИБ‑специалисты называют выкуп украденных данных или перепродажа в дарквебе.

Источник: https://habr.com/ru/news/790074/


Интересные статьи

Интересные статьи

Статья, главным образом, состоит из двух частей: описания проблемы и описания ее решения. Там странный юмор. Еще про загрузку файлов что-то, и немного кода на Golang.
Этот цикл из трёх статей, посвящённый истории развития деплоя приложений, основным моделям и их сравнению. Мы достаточно детально пройдёмся по Pull-модели и покажем, как с помощью «передовых» инструме...
Что офисному клерку «удаленка», то инженеру — головная боль: производительное железо и ресурсоемкий софт домой не перенесешь. А вот организовать качественный удаленный доступ из любого места без лишни...
Здравствуйте, уважаемые читатели! Сегодня я расскажу вам об интересном эксперименте - измерении угла положения синус-косинусного вращающегося трансформатора с помощью микроконтроллера K1986BE92QI фирм...
Гуннар Морлинг, разработчик программного обеспечения с открытым исходным кодом в Red Hat, представил JfrUnit, новую утилиту тестирования, которую можно использовать для обнаружения снижения ...