APT-группа Patchwork заразила свои компьютеры и выдала нюансы операций

APT-группа Patchwork заразила свои компьютеры и выдала нюансы операций

APT-группа Patchwork заразила свои компьютеры и выдала нюансы операций

Хорошо подготовленная киберпреступная группировка Patchwork, занимающая целевыми атаками, умудрилась заразить собственные компьютеры вредоносной программой. В результате хакеры раскрыли детали своих кампаний и методов взлома.

Участники Patchwork, как правило, атакуют государственные учреждения, а также исследователей в области молекулярной хирургии и биологии. На прокол APT-группировки обратила внимания команда Malwarebytes Threat Intelligence.

«Забавно, что нам удалось получить информацию об операциях Patchwork благодаря тому, что кибергруппа заразила собственные устройства трояном, обеспечивающим удалённый доступ. Именно так к нам попали скриншоты и записанные нажатия клавиш с компьютеров злоумышленников», — пишут специалисты в отчёте.

Эксперты считают, что Patchwork активна с 2015 года. Группировка также известна и под другими именами: Dropping Elephant, Chinastrats (по классификации «Лаборатории Касперского»), Quilted Tiger (CrowdStrike), Monsoon (Forcepoint), Zinc Emerson, TG-4410 (SecureWorks) и APT-C-09 (Qihoo 360).

К слову, на счету Patchwork есть приличные заслуги, поскольку операторы в прошлом взломали Министерство обороны Пакистана, Национальный университет обороны Исламабада, а также ряд исследовательских учреждений, работающих в сфере биологии и химии.

Кампании Patchwork обычно начинаются с тщательно продуманного целевого фишинга. С инструментами у кибергруппы всё не так хорошо, поскольку большинство используемого кода просто скопировано из различных источников в Сети.

В январе 2021 года APT-группа начала эксплуатировать RCE-уязвимость в Microsoft Office, известную под идентификатором CVE-2017-0261.

Напомним, что в августе прошлого года похожая ситуация коснулась авторов вредоносной программы Raccoon. Тестируя зловред, злоумышленники заразили свои системы и слили данные.

Половина россиян готова отказаться от iPhone из-за зачистки App Store

Около половины россиян готовы вычеркнуть iPhone из списка покупок из-за удаления отечественных приложений из App Store. Исчезновение российских сервисов подорвало доверие к Apple у 50% опрошенных. Ещё 45% считают, что ограничения подтолкнут пользователей к переходу на Android.

Об этом свидетельствуют результаты исследования ВЦИОМа, опубликованные РБК.

При выборе нового смартфона 51% респондентов вряд ли остановятся на iPhone. Похоже, премиальный корпус уже не так убедителен, если нужное приложение приходится беречь как семейную реликвию.

Владельцы техники Apple ощущают проблему особенно остро. С ограничениями столкнулись 69% пользователей iPhone против 37% обладателей Android-устройств. О снижении удобства сообщили 52% поклонников Apple и только 25% пользователей конкурирующей системы.

О пропаже программ из App Store и Google Play знают почти все участники исследования. Телефонный опрос прошёл в конце июля 2026 года: специалисты опросили 1628 совершеннолетних интернет-пользователей. Дополнительно использовалась комбинированная выборка из 794 владельцев устройств Apple.

В 2026 году цифровая эвакуация российских сервисов продолжилась. В июне из App Store исчезли мессенджер МАКС и приложения VK, включая «Дзен» и «Одноклассники». В августе магазин покинул «Яндекс Пэй». В то же время из Google Play пропало приложение Ozon Банка после включения кредитной организации в санкционные списки Великобритании и ЕС.

Масштаб зачистки растёт: по официальным отчётам Apple, в 2022 году из российского сегмента App Store удалили семь приложений, в 2023-м — 12, в 2024-м — 171, а в 2025-м — уже 1213.

RSS: Новости на портале Anti-Malware.ru