Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

Эксперты раскрыли тактику группы Head Mare, атакующей компании в России

Специалисты «Лаборатории Касперского» подробно рассказали о технике и тактике киберпреступной группировки Head Mare, атакующей организации из России и Белоруссии. В частности, эксперты разобрали инструменты злоумышленников.

Судя по всему, Head Mare — политически мотивированная группа, поскольку её целями являются исключительно российские и белорусские компании, которым атакующие пытаются нанести максимальный урон.

Активность Head Mare впервые зафиксировали в 2023 года, по своему классу это группа так называемых хактивистов. Все данные о жертвах, включая название организации, внутренние документы и скриншоты рабочих столов, киберпреступники публикуют в открытом доступе.

На сегодняшний день Head Mare упомянула девять атакованных компаний из государственного сектора, а также отраслей транспорта, энергетики, производства и сферы развлечений.

Для проникновения в сети целевых организаций группировка использует уязвимости в WinRAR, позволяющие выполнить вредоносный код в Windows. Напомним, бреши именно в этом архиваторе стали любимыми у APT-групп в начале 2024 года.

Что касается вредоносных программ, Head Mare часто использует общедоступные образцы. Среди таких эксперты отмечают LockBit для Windows и Babuk для Linux (ESXi).

Первоначальным вектором выступает фишинг: злоумышленники готовят письма, в которых вложен вредоносный архив, эксплуатирующий уязвимость под идентификатором CVE-2023-38831.

Если получатель клюнет на уловку и запустит файл, вредоносный код установит на устройство PhantomDL и PhantomCore.

По словам Kaspersky, участники группировки постоянно совершенствуют свои техники, тактики и процедуры, что позволят повысить эффективность кибератак.

Кстати, именно Head Mare в мае взяла на себя ответственность за остановку работы службы экспресс-доставки СДЭК.

Роскомнадзор заявил, что не блокирует EA Sports FC и Battlefield 6

Российские игроки снова столкнулись с проблемами доступа к зарубежным сервисам, и снова Роскомнадзор говорит, что это не он. На фоне жалоб пользователей из России ведомство заявило, что не ограничивает доступ к играм EA Sports FC и Battlefield 6.

Ранее СМИ и телеграм-каналы писали, что у российских игроков возникли проблемы с работой сервисов Electronic Arts, в том числе с футбольным симулятором EA Sports FC и шутером Battlefield 6.

«Роскомнадзор не ограничивает доступ к играм EA Sports FC и Battlefield 6», — сообщили в ведомстве, комментируя ситуацию.

История выглядит уже почти как отдельный жанр: пользователи жалуются на недоступность сервиса, начинают подозревать блокировку, после чего регулятор выходит с коротким заявлением в духе «мы ничего не трогали».

Похожий сценарий недавно был со Steam. После жалоб российских пользователей Роскомнадзор также заявил, что не блокирует платформу Valve.

Еще один свежий пример — проблемы с доступом к PyPI, крупнейшему репозиторию пакетов для Python. Тогда российские разработчики массово сообщали о сбоях, но РКН заявил, что не ограничивает работу сервиса и не фиксирует проблем со своей стороны. Позже PyPI снова заработал в штатном режиме.

Пока причина неполадок с сервисами Electronic Arts остаётся неясной. Это может быть технический сбой, проблемы маршрутизации, ограничения на стороне зарубежной инфраструктуры или что-то еще. Но официальная позиция Роскомнадзора уже озвучена: EA Sports FC и Battlefield 6 ведомство не блокирует.

Для геймеров это, правда, слабое утешение.

RSS: Новости на портале Anti-Malware.ru