Эксперты выявили шпионскую кампанию против российского МСБ
Заражение происходит через фишинговые письма
«Лаборатория Касперского» выявила масштабную шпионскую кампанию против финансовых и юридических компаний малого и среднего бизнеса. Группа кибершпионов DeathStalker действует по всему миру. Российский МСБ также находится в числе жертв. Об этом Rusbase сообщили в пресс-службе «Лаборатории Касперского».
Эксперты компании следят за деятельностью мошенников с 2018 года. Отмечается, что группа кибершпионов сейчас стала особенно активной. Российскими организациями DeathStalker заинтересовалась в этом году.
«Судя по целям и используемым инструментам, группа специализируется на краже данных, связанных с финансовой деятельностью компаний, трейдингом на различных площадках и инвестициями», — комментируют специалисты «Лаборатории Касперского».
Тактика шпионской кампании включают несколько шагов:
- заражение происходит через фишинговые письма, содержащие архивы с вредоносными файлами;
- при нажатии на ярлык выполняется вредоносный скрипт, происходит загрузка вредоносного ПО;
- через ПО атакующие получают контроль над устройством жертвы.
Эксперты выявили несколько инструментов, используемых DeathStalker. Это вредоносные семейства Powersing, Evilnum и Janicab. Powersing — это имплант на базе PowerShell. Его функционал позволяет делать скриншоты на заражённом устройстве и выполнять скрипты PowerShell. Прежде чем начать атаку, злоумышленники проверяют с его помощью, могут ли они тайно выполнять действия в системе.
Далее атакующие размещают в традиционных соцсетях, сервисах для ведения блогов и мессенджерах так называемые резолверы — зашифрованную информацию о настоящих командных центрах. С их помощью они могут быстро и незаметно совершить вредоносные действия.
Пример тайного резолвера:
«DeathStalker — это пример сложной атаки, представляющей собой угрозу для небольших частных фирм. Скорее всего, мы имеем дело с профессиональными кибернаемниками, выполняющими взломы на заказ», — поясняет руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников.
Для противодействия DeathStalker эксперты рекомендуют организациям ограничить или отключить возможность использования скриптовых языков, таких как powershell.exe и cscript.exe. Также следует принять другие меры:
- предоставить сотрудникам, отвечающим за безопасность, доступ к самым свежим данным о киберугрозах;
- для защиты конечных устройств, своевременного расследования и реагирования на инциденты внедрить EDR-решение;
- регулярно проводить для сотрудников тренинги по информационной безопасности, в том числе с симулированием ситуации фишинговой атаки.
-
Партнёрский материал Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 16 июня 2026, 15:52
-
Бизнес Музыкальный бизнес в России в 2026-м: как ИИ и новые законы меняют рынок 19 июня 2026, 18:30
-
Личное Дарио Амодеи. Как обыграть OpenAI и создать самый дорогой ИИ-стартап в мире 16 июня 2026, 12:05
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Технологии Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 09 июня 2026, 12:14
-
Бизнес Как бренд пазлов «Харди Гарди» получил рекламу у блогера-миллионника, просто рассказав о своём проекте 05 июня 2026, 14:23
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Покупательская способность сократилась — без льготной ипотеки россияне могут позволить себе лишь 15 кв. м жилья 19 июня 2026, 21:30
-
Маркетплейсы Яндекс Маркет снизил комиссию для продавцов одежды и обуви — ставка упала более чем втрое 19 июня 2026, 20:45
-
Маркетинг Яндекс Ритм отменил ограничение на количество подписчиков для регистрации — продвигать товары смогут все авторы 19 июня 2026, 18:00
-
Россия В России стартовали продажи автомобилей Volga — цены начинаются от 2,75 млн рублей 19 июня 2026, 16:05
-
Маркетплейсы Wildberries может открыть премиальный ПВЗ в торговом центре — пункт выдачи будет похож на полноценный магазин 19 июня 2026, 19:15
-
Банки Приоритет ЦБ — борьба с инфляцией: эксперты объяснили решение снизить ключевую ставку всего на 0,25 пунктов 19 июня 2026, 18:45
-
Бизнес Альфа-Банк подвёл итоги первой программы для импортёров: шесть компаний получили гранты по 1 млн ₽ 15 июня 2026, 18:01
-
Банки Госдума приняла закон «Антифрод 2.0»: банки будут компенсировать потери от мошенников — но лишь при взломе аккаунта 10 июня 2026, 15:45
