Группировка Fancy Bear вернулась с новым необычным бэкдором

Группировка Fancy Bear вернулась с новым необычным бэкдором

Группировка Fancy Bear вернулась с новым необычным бэкдором

Свежие атаки киберпреступной группировки Fancy Bear продемонстрировали, что злоумышленники используют обновлённый набор инструментов, среди которых есть бэкдор, написанный на новом языке. Последнюю вредоносную кампанию Fancy Bear обнаружили эксперты ESET.

Fancy Bear также известна под именами APT28, Sednit, Sofacy и Strontium, ее принято считать спонсируемой правительством группой, занимающейся целевыми кибератаками.

Ранее жертвами этой группировки становились: всемирное антидопинговое агентство WADA, Национальный комитет Демократической партии США, украинские военные и различные государственные организации.

Западные эксперты считают, что за Fancy Bear стоит правительство России, а сама группировка активна с 2004 года. При этом исследователи отмечают, что участники группы постоянно совершенствуют кибероружие в своём арсенале.

В ходе последних атак, о которых сообщили специалисты ESET, Fancy Bear пытались взломать системы министерств иностранных дел и различных посольств, располагающихся в Европе и Азии. Начиналось все по традиции с фишинговых писем, содержащих вредоносные пейлоады. Однако жемчужиной этих атак стал новый бэкдор.

Злоумышленники воспользовались новым языком — Nim, разработанным для сочетания достоинств Python, Ada и Modula. Исполняемые файлы Nim поддерживают все основные платформы: Microsoft Windows, Linux и macOS.

В общей сложности в каждой атаке Fancy Bear использует шесть модулей, а завершающим этапом в систему устанавливается бэкдор Golang. Вредонос собирает информацию о заражённом хосте и в течение первых нескольких минут снимает скриншоты каждые 35 секунд. Все эти данные и файлы отравляются на командный сервер — C&C.

Лжегазовщики пугают россиян отключением газа к 1 сентября

Мошенники начали обходить квартиры и частные дома под видом сотрудников газовых служб или управляющих компаний. Они сообщают жильцам о якобы критических нарушениях в работе оборудования и требуют срочно оплатить ремонт, рассказали в платформе «Мошеловка» Народного фронта.

Злоумышленники могут прийти лично или оставить в почтовом ящике официальное предписание.

По их легенде, во время августовской проверки специалисты обнаружили утечку газа, неисправный клапан, проблемный счётчик или опасный дымоход.

Дальше начинается спектакль с таймером. Жильцов предупреждают, что без немедленного ремонта газ отключат прямо к 1 сентября.

Под давлением собственникам навязывают замену оборудования по цене в 5-10 раз выше рыночной. В другом варианте мошенники берут предоплату за срочные работы и исчезают вместе с деньгами.

Специалисты советуют заранее проверять графики планового обслуживания на сайте управляющей компании или доске объявлений. У пришедшего мастера следует потребовать служебное удостоверение, а информацию о работах — подтвердить самостоятельным звонком в УК или аварийно-диспетчерскую службу.

Покупать оборудование на месте и переводить оплату на карту физического лица не стоит.

RSS: Новости на портале Anti-Malware.ru