Mysterious Werewolf атакует российский ВПК шпионским бэкдором

Mysterious Werewolf атакует российский ВПК шпионским бэкдором

Mysterious Werewolf атакует российский ВПК шпионским бэкдором

Шпионы Mysterious Werewolf объявились в России в прошлом году. Вначале они использовали в атаках инструмент пентеста с открытым исходным кодом, а потом для большей скрытности стали применять бэкдор собственной разработки.

В BI.ZONE зафиксировали несколько атак кибергруппы, которую очень интересует военно-промышленный комплекс страны. Для проникновения в целевую инфраструктуру злоумышленники используют адресные рассылки и эксплойт CVE-2023-38831 для WinRAR.

Поддельные сообщения обычно распространяются от имени профильного регулятора. Вложенный архив содержит маскировочное «официальное письмо» и папку с вредоносным CMD-файлом, который автоматически исполняется при попытке открыть документ-приманку.

В результате на устройство жертвы устанавливается бэкдор RingSpy, управляемый с помощью бота Telegram. Удаленный доступ позволяет злоумышленникам выполнять команды в зараженной системе и выгружать файлы по выбору.

«В ноябре 2023 года группировка Mysterious Werewolf использовала похожую схему для атак на российские промышленные компании, — комментирует Олег Скулкин, руководитель BI.ZONE Threat Intelligence. — Однако тогда для удаленного доступа злоумышленники применяли агент Athena фреймворка Mythic — легитимный инструмент для тестирования на проникновение. Сейчас Mysterious Werwolf комбинирует легитимные сервисы и вредоносное ПО собственной разработки. Цель преступников — дополнительно затруднить обнаружение атаки и долго оставаться незамеченными в скомпрометированной инфраструктуре».

На территории России действуют и другие «оборотни» — шпионы Core Werewolf, Sticky Werewolf, а также хактивисты Werewolves, вооруженные клоном шифровальщика LockBit.

WhatsApp добавит быстрый поиск прямо внутри чатов

WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) готовит для iPhone новую кнопку, которая позволит искать старые сообщения, не выходя из открытого чата. Сейчас добраться до поиска по конкретной переписке можно через экран с информацией о чате. Альтернатива — общая поисковая строка, которая проверяет сразу все разговоры.

Нововведение обнаружили специалисты WABetaInfo в свежей сборке мессенджера для TestFlight.

Новая кнопка должна появляться в правом нижнем углу, когда пользователь начинает прокручивать переписку вверх. Постоянно занимать место на экране она не будет: после возвращения к последним сообщениям значок исчезнет. По такому же принципу уже работает кнопка быстрого перехода в конец чата.

 

Сам поисковый механизм не изменится — результаты будут такими же, как при запуске функции через информацию о переписке. WhatsApp просто сократит дорогу до неё: нажал кнопку, ввёл слово и отправился раскапывать сообщение трёхлетней давности, в котором кто-то наконец-то написал пароль от Wi-Fi.

Пока функция недоступна даже участникам бета-тестирования. В коде приложения нашли лишь упоминания будущего элемента интерфейса. Ожидается, что сначала кнопку добавят в одну из следующих сборок TestFlight, а уже затем она сможет добраться до стабильной версии WhatsApp.

RSS: Новости на портале Anti-Malware.ru