Fancy Bears атаковали военно-промышленные компании США

Fancy Bears атаковали военно-промышленные компании США

Fancy Bears атаковали военно-промышленные компании США

Знаменитые российские киберпреступники Fancy Bears взломали сотрудников американских военно-промышленных предприятий, среди которых Lockheed Martin, Raytheon, Boeing, Airbus и General Atomics. Об этом сообщает агентство Associated Press.

Сообщается, что в общем количестве жертвами группировки стали 87 человек, причастных к такой секретной деятельности, как разработка беспилотников, ракет и истребителей. На данный момент эксперты затрудняются сказать, насколько крупной была кибератака, но уже известно, что подобный инцидент произошел из-за отсутствия защиты электронных ящиков и плохо работающей системы уведомления о взломах, как уточняет AP.

Сотрудники предприятий попались на банальный фишинг, который позволил Fancy Bears получить доступ к конфиденциальной информации, все вредоносная кампания продолжалась чуть больше года — с марта 2015 года по май 2016 года.

В последнее время в прессе все чаще всплывает упоминание Fancy Bears, например, в январе мы писали, что группировка раскрыла данные об употреблении допинга в мировом спорте.

Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

Специалисты «Эфшесть/F6» обнаружили новую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Злоумышленники не стали изобретать велосипед: они снова заманивают бухгалтеров и юристов на поддельные профессиональные сайты, которые продвигают через рекламу в поисковой выдаче.

Свежая приманка копирует легитимный ресурс «Главная книга бухгалтера». Пользователь приходит туда за нужным документом, нажимает кнопку скачивания, а вместо безобидного файла получает ZIP-архив с вредоносной нагрузкой.

Подменой занимается JavaScript-код: он перехватывает запрос и генерирует ссылку на архив, имя которого составляется из текущих даты и времени. Внутри жертву ждёт исполняемый файл с названием вроде Obrazets dokumenta pod indeksom 1.exe.


После запуска Buhtrap RAT закрепляется в системе и связывается с командным сервером злоумышленников. Троян позволяет удалённо управлять заражённым компьютером и используется в атаках на российские организации.

В «Эфшесть/F6» отметили, что сама цепочка заражения почти не изменилась по сравнению с предыдущей кампанией: атакующие в основном обновили сетевую инфраструктуру.


Buhtrap известен с 2014 года как вредоносная программа и название преступной группировки. После публикации исходного кода в 2016 году троян разошёлся по рукам разных финансово мотивированных киберпреступников.

Среди выявленных доменов-приманок — glavaudit[.]org, buhotchet[.]com и audit24[.]org. Пользователям стоит внимательно проверять адрес сайта и не запускать EXE-файлы, которые маскируются под документы.

RSS: Новости на портале Anti-Malware.ru