Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

Специалисты «Лаборатории Касперского» подробно рассказали о технике и тактике киберпреступной группировки Head Mare, атакующей организации из России и Белоруссии. В частности, эксперты разобрали инструменты злоумышленников.

Судя по всему, Head Mare — политически мотивированная группа, поскольку её целями являются исключительно российские и белорусские компании, которым атакующие пытаются нанести максимальный урон.

Активность Head Mare впервые зафиксировали в 2023 года, по своему классу это группа так называемых хактивистов. Все данные о жертвах, включая название организации, внутренние документы и скриншоты рабочих столов, киберпреступники публикуют в открытом доступе.

На сегодняшний день Head Mare упомянула девять атакованных компаний из государственного сектора, а также отраслей транспорта, энергетики, производства и сферы развлечений.

Для проникновения в сети целевых организаций группировка использует уязвимости в WinRAR, позволяющие выполнить вредоносный код в Windows. Напомним, бреши именно в этом архиваторе стали любимыми у APT-групп в начале 2024 года.

Что касается вредоносных программ, Head Mare часто использует общедоступные образцы. Среди таких эксперты отмечают LockBit для Windows и Babuk для Linux (ESXi).

Первоначальным вектором выступает фишинг: злоумышленники готовят письма, в которых вложен вредоносный архив, эксплуатирующий уязвимость под идентификатором CVE-2023-38831.

Если получатель клюнет на уловку и запустит файл, вредоносный код установит на устройство PhantomDL и PhantomCore.

По словам Kaspersky, участники группировки постоянно совершенствуют свои техники, тактики и процедуры, что позволят повысить эффективность кибератак.

Кстати, именно Head Mare в мае взяла на себя ответственность за остановку работы службы экспресс-доставки СДЭК.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники пять раз за месяц обокрали петербургскую пенсионерку

Жительница Санкт-Петербурга лишилась 34,7 млн рублей, став жертвой мошенников. Аферисты выдавали себя за сотрудников различных структур, включая ФСБ и Банк России, убеждая 67-летнюю пенсионерку «обезопасить» свои сбережения.

Как сообщила «Фонтанка» со ссылкой на ИА «Агентство журналистских расследований» (АЖУР), злоумышленники начали действовать в отношении женщины, проживающей на Петровском острове, в конце сентября.

По данным АЖУР, к середине октября пенсионерка встретилась с курьерами мошенников не менее пяти раз. За это время она передала им в общей сложности 34,7 млн рублей. Впоследствии женщина поняла, что стала жертвой обмана, и обратилась в полицию. По оценке издания, возбуждение уголовного дела — вопрос времени.

При этом эта сумма далеко не рекордная. Самый крупный ущерб от телефонных мошенников зафиксирован этой осенью в Москве — 450 млн рублей. Ранее, в феврале, стало известно о краже 421 млн рублей у бывшей чиновницы из Самары, по этому делу уже задержаны сообщники преступников.

В целом, как показала статистика «Лаборатории Касперского», с проявлениями телефонного мошенничества сталкивались лично 61% россиян. Эксперты отмечают, что схемы злоумышленников становятся всё более изощрёнными и разнообразными.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru