Команда BI.ZONE зафиксировала активизацию кибератак на российский госсектор, инициированных группой, известной как Cavalry Werewolf. Данная группировка демонстрирует схожесть с YoroTrooper и другими известными кластерами, такими как SturgeonPhisher и Silent Lynx. Основной метод проникновения — фишинговые письма, замаскированные под официальные сообщения от киргизского правительства, с целью атаковать российские государственные учреждения и компании в секторах энергетики и добычи. Злоумышленники использовали компрометированные реальные адреса электронной почты. Письма содержали архивы с вредоносными файлами, такими как FoalShell и StallionRAT, которые позволяют удаленно управлять заражёнными системами через Telegram-ботов. BI.ZONE отмечает важность постоянного обновления защитных мер, учитывая активное тестирование новых инструментов группой. Кроме того, была выявлена связь с казахстанской APT-структурой Tomiris, что может указывать на региональное происхождение операций.
Связанные записи
В России растет количество случаев ВИЧ в трех регионах
В трех российских регионах — Иркутской области, а также в республиках Хакасия и Коми — зафиксированы значительные вспышки ВИЧ-инфекции. По…
Гормональные проблемы: мифы и реальность
До 70% женщин связывают свои проблемы, такие как плаксивость и усталость, с гормональными нарушениями. Однако настоящие эндокринные расстройства, включая болезни…
Ученые из Барселоны создают препарат для восстановления памяти при болезни Альцгеймера
Специалисты из Барселонского университета разработали новый экспериментальный препарат, который продемонстрировал способность восстанавливать память у мышей, страдающих болезнью Альцгеймера. Об этом…