Эксперты выявили шпионскую кампанию против российского МСБ
Заражение происходит через фишинговые письма
«Лаборатория Касперского» выявила масштабную шпионскую кампанию против финансовых и юридических компаний малого и среднего бизнеса. Группа кибершпионов DeathStalker действует по всему миру. Российский МСБ также находится в числе жертв. Об этом Rusbase сообщили в пресс-службе «Лаборатории Касперского».
Эксперты компании следят за деятельностью мошенников с 2018 года. Отмечается, что группа кибершпионов сейчас стала особенно активной. Российскими организациями DeathStalker заинтересовалась в этом году.
«Судя по целям и используемым инструментам, группа специализируется на краже данных, связанных с финансовой деятельностью компаний, трейдингом на различных площадках и инвестициями», — комментируют специалисты «Лаборатории Касперского».
Тактика шпионской кампании включают несколько шагов:
- заражение происходит через фишинговые письма, содержащие архивы с вредоносными файлами;
- при нажатии на ярлык выполняется вредоносный скрипт, происходит загрузка вредоносного ПО;
- через ПО атакующие получают контроль над устройством жертвы.
Эксперты выявили несколько инструментов, используемых DeathStalker. Это вредоносные семейства Powersing, Evilnum и Janicab. Powersing — это имплант на базе PowerShell. Его функционал позволяет делать скриншоты на заражённом устройстве и выполнять скрипты PowerShell. Прежде чем начать атаку, злоумышленники проверяют с его помощью, могут ли они тайно выполнять действия в системе.
Далее атакующие размещают в традиционных соцсетях, сервисах для ведения блогов и мессенджерах так называемые резолверы — зашифрованную информацию о настоящих командных центрах. С их помощью они могут быстро и незаметно совершить вредоносные действия.
Пример тайного резолвера:
«DeathStalker — это пример сложной атаки, представляющей собой угрозу для небольших частных фирм. Скорее всего, мы имеем дело с профессиональными кибернаемниками, выполняющими взломы на заказ», — поясняет руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников.
Для противодействия DeathStalker эксперты рекомендуют организациям ограничить или отключить возможность использования скриптовых языков, таких как powershell.exe и cscript.exe. Также следует принять другие меры:
- предоставить сотрудникам, отвечающим за безопасность, доступ к самым свежим данным о киберугрозах;
- для защиты конечных устройств, своевременного расследования и реагирования на инциденты внедрить EDR-решение;
- регулярно проводить для сотрудников тренинги по информационной безопасности, в том числе с симулированием ситуации фишинговой атаки.
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Командировки в 2026 году: как экономить на деловых поездках, не жертвуя комфортом сотрудников 13 мая 2026, 10:00
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Бизнес Акционерное общество: определение, виды и способы управления — как устроена главная форма большого бизнеса 19 мая 2026, 23:32
-
Искусственный интеллект Нам не нужен свой OpenAI: где России искать эффект от ИИ и что для этого делать 19 мая 2026, 11:00
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Технологии Мосбиржа запустит торги криптовалютами до конца года 2026 года — первые тесты площадка планирует провести уже летом 21 мая 2026, 20:30
-
Россия Власти перенесли введение платы за VPN-трафик до осени: операторы не успевают подготовить программное обеспечение 21 мая 2026, 19:00
-
Бизнес Т-Технологии опубликовали финансовый отчет за I квартал 2026 года — прибыль компании достигла 46,5 млрд ₽ 21 мая 2026, 18:15
-
Бизнес Wildberries запустит в приложении покупку ЦФА для массовых пользователей: минимальная сумма инвестиций — 10 тыс ₽ 21 мая 2026, 16:45
-
Тренды В Москве растёт спрос на бизнес-центры со спортивными объектами: в офисах появляются футбольные поля и падел-корты 21 мая 2026, 15:15
-
Бизнес Российский рынок медтеха вырос на 21,4% в 2025 году — совокупная выручка компаний достигла 60 млрд ₽ 21 мая 2026, 14:30
-
IT «Теперь все ищут не единорогов, а рабочих лошадок»: IT-рынок вошёл в зрелую стадию — инвестиции стали прагматичнее 21 мая 2026, 12:00
-
Бизнес VK опубликовала финансовые результаты за I квартал 2026 года — чистый долг компании сократился на 20 млрд ₽ 21 мая 2026, 11:20
