Полная версия  
18+

Positive Technologies обнаружили кибергруппировку, атакующую российские предприятия

МОСКВА, 27 сен - РИА Новости/Прайм. Крупная российская компания по кибербезопасности Positive Technologies обнаружила группировку Dark River, которая атакует российские предприятия с использованием инструментов для шпионажа и кражи конфиденциальной информации, рассказали РИА Новости в компании.

"Новая группировка-оператор опасного ВПО, которую исследователи назвали Dark River, целенаправленно атакует предприятия , инвестируя серьезные финансовые и интеллектуальные ресурсы в развитие своего инструментария. Проработанные на высоком технологичном уровне архитектура и транспортная система позволяют ее бэкдору (программа, которую устанавливает взломщик – ред.) незаметно действовать в скомпрометированной инфраструктуре в течение долгого времени с целью шпионажа и кражи конфиденциальной информации", – рассказали в компании.

Специалисты предполагают, что атака начинается с фишингового письма, которое содержит файл ".docx" – причем содержимое документа выстроено так, что получателю приходится открывать режим редактирования. Вместе с включением этого режима может происходить загрузка ресурса, контролируемого киберпреступниками. Похожие письма рассылались на российские предприятия в августе-сентябре 2022 года.

Бэкдор хорошо маскируется: имена его исполняемых файлов похожи на названия легального ПО, установленного на зараженных машинах, а ряд образцов имеет действительную цифровую подпись. Разработчики скрыли вредоносный код от анализа и детектирования с помощью упаковщиков разных видов, которые сжимают файлы, чтобы максимально усложнить обнаружение зловреда.

"Главная особенность бэкдора MataDoor – в том, что он беспрецедентно сложный по сравнению с тем, что мы видели до этого. Большая и сложная транспортная система позволяет гибко настраивать коммуникацию с командой оператора, с сервером, чтобы оставаться скрытым и незамеченным. Это вредоносное ПО может действовать даже в логически изолированных сетях, вытаскивать и передавать данные откуда угодно", – рассказал старший специалист отдела исследования угроз ИБ Positive Technologies Максим Андреев.

Исследователи компании впервые обнаружили такой механизм атаки через MataDoor при расследовании инцидента в прошлом году. В настоящее время известно не более четырех случаев применения MataDoor в кибератаках, все они были нацелены на крупные организации.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

27.09.2023
08:38
Курс турецкой лиры второй день подряд обновляет исторический минимум к доллару
27.09.2023
08:00
Численность жителей и гостей Краснодара составляет около 1,6 млн человек - мэр
27.09.2023
07:35
Казань и Минск в топе дешевых авиабилетов из Москвы на ноябрьские праздники - "Авиасейлс"
27.09.2023
06:10
Петербург с начала года посетило в 12 раз больше туристов, чем Москву - исследование
27.09.2023
02:00
Positive Technologies обнаружили кибергруппировку, атакующую российские предприятия
27.09.2023
00:00
Банки РФ по итогам 2023 года нарастят прибыль в 15 раз, до свыше 3 трлн руб - "Эксперт РА"
26.09.2023
22:53
США развиваю совместное производство вооружений с Украиной, ЕС и Австралией - Пентагон
26.09.2023
22:11
Рубль немного снизился во вторник, оставаясь в "боковике"
26.09.2023
20:49
Посольство РФ: некомпетентные власти Швеции не назвали виновных во взрывах на "Севпотоках"
Комментарии отключены.