Группа Stone Wolf, атакующая госорганы, запустила письма с трояном Meduza

Группа Stone Wolf, атакующая госорганы, запустила письма с трояном Meduza

Группа Stone Wolf, атакующая госорганы, запустила письма с трояном Meduza

Киберпреступная группировка Stone Wolf запустила новую волну фишинговых писем, содержащих вредоносную программу Meduza. Stone Wolf атакует в основном органы госвласти и организации сферы ИТ.

В упомянутых письмах можно найти вредоносные вложения в виде архива, а также легитимные документы: promautomatic.p7s, Promautomatic_rekvizity.docx (легитимный документ-приманка), Scan_127-05_24_dostavka_13.05.2024.pdf.url.

Как рассказали специалисты группы компаний «Гарда», последний файл в виде URL ведёт получателя на загрузку инфостилера Meduza, о новой версии которого мы писали в декабре.

При переходе по вредоносной ссылке идёт обращение к файлу «Scan_127-05_24_dostavka_13.05.2024.pdf.lnk». Параллельно в систему жертвы устанавливается «Медуза».

Зловред может перехватывать данные расширений для браузеров, вытаскивать информацию из криптокошельков, менеджеров паролей и добывать коды двухфакторной аутентификации.

Ранее инфостилер не атаковал системы в странах СНГ, однако теперь, судя по всему, операторы поменяли тактику.

Напомним, на днях Positive Technologies представила интересную статистику по результатам пентестов: 96% компаний уязвимы к атакам с целью проникновения в локальную сеть.

Ещё примечательно, что за последнюю неделю число атак на ИТ-ресурсы Innostage увеличилось в 10 раз.

Windows 7 и Vista теперь доступны для скачивания с последними патчами

Microsoft прекратила поддержку Windows 7 и тем более Windows Vista много лет назад, современный софт на них почти не работает, а про безопасность и вовсе лучше не вспоминать. Тем не менее эти системы до сих пор живы в мире энтузиастов, коллекционеров и любителей ретро. И вот для таких людей появилась неожиданная радость.

Известный в Windows-сообществе исследователь под ником Bob Pony подготовил специальные ISO-образы Windows 7 и Windows Vista, в которые уже включены все возможные патчи — вплоть до января 2026 года. Да, даже для Vista.

В январе Microsoft выпустила последнее в истории обновление для Windows Vista. Эта система продолжала получать патчи в рамках программы Premium Assurance, и в итоге её «жизненный цикл» растянулся почти на 7000 дней. Теперь все эти обновления аккуратно собраны в одном установочном образе, который можно записать на USB-флешку или даже на DVD — если хочется совсем уж олдскула.

 

Аналогичный образ доступен и для Windows 7, которую многие до сих пор считают одной из лучших версий Windows за всю историю Microsoft. Там тоже собраны все патчи и исправления, выпущенные за годы официальной и расширенной поддержки.

Разумеется, даже с такими обновлениями использовать Windows 7 или Vista в качестве основной системы сегодня — идея сомнительная. Современные браузеры, приложения и драйверы всё чаще просто отказываются с ними работать. Но для экспериментов, виртуальных машин и тестирования старого софта такие образы — настоящая находка.

RSS: Новости на портале Anti-Malware.ru