В России и Монголии зафиксировали серию кибератак трояном на госсектор
На российский и монгольский госсектор зафиксирована серия кибератак с применением известной ранее вредоносной программы, выдающей себя за легальную. Об этом ТАСС сообщили в «Лаборатории Касперского».
По словам экспертов, хакеры распространяют по потенциальным жертвам скрипт для консоли управления Microsoft под видом документа от монгольского агентства по управлению земельными ресурсами, геодезии и картографии (ALAMGaC). Открыв его, пользователь «впустит» к себе другие вредоносные файлы, в том числе бэкдор, который запускает троян, прозванный «Лабораторией» MysterySnail.
Он умеет создавать, читать и удалять файлы, пересылать данные, оперировать процессами операционной системы.
В «Лаборатории Касперского» подчеркнули, что этот троян уже использовался в атаках в 2021 году группировкой хакеров IronHusky. Группа использовала его «в масштабных кампаниях кибершпионажа против IT-компаний, оборонных предприятий, а также дипломатических организаций».
Ранее в «Лаборатории» сообщали, что миллионы владельцев смартфонов на операционной системе Android могли стать жертвами новой версии троянца Necro.