Шпионы Cavalry Werewolf шлют письма в Россию от имени киргизских госорганов

Шпионы Cavalry Werewolf шлют письма в Россию от имени киргизских госорганов

Шпионы Cavalry Werewolf шлют письма в Россию от имени киргизских госорганов

Зафиксированы новые атаки APT-группы Cavalry Werewolf с целью шпионажа. Вредоносные имейл-сообщения, разосланные в российские организации, были написаны от имени сотрудников различных министерств Киргизии.

Злоумышленники, по словам BI.ZONE, умело имитировали официальную переписку. Целями шпионских атак являлись госучреждения, энергетические компании, а также предприятия горнодобычи и обрабатывающей промышленности.

Целевые рассылки в основном проводились с поддельных адресов отправителя. Иногда использовался контактный имейл одной из киргизских госструктур, указанный на ее сайте (ящик, по всей видимости, взломан).

«Мимикрия под госслужащих стран СНГ — это способ вызвать у пользователя доверие и подтолкнуть его открыть письмо с вложениями, — отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин. — Важно помнить, что организации, под которые маскируются злоумышленники, не несут ответственности за действия преступников и причиненный в результате ущерб».

К фальшивкам был прикреплен RAR-архив, якобы содержащий важный документ, а на самом деле кастомного зловреда — скрипт FoalShell либо трояна StallionRAT, управляемого через Telegram.

 

В ходе расследования аналитики также обнаружили вредоносные файлы с именами на таджикском, английском и арабском языках. Не исключено, что шпионская группировка готовит новые атаки на территории Средней Азии и стран Ближнего Востока.

По данным экспертов, APT-группа Cavalry Werewolf, она же YoroTrooper, Tomiris и Silent Lynx, активна с августа 2022 года. Ее в основном интересуют госсектор и сфера финансов стран СНГ; в атаках используются и общедоступные инструменты, и собственные разработки (на Python, Go и PowerShell).

Боевой арсенал Cavalry Werewolf регулярно обновляется — так, сейчас они опробуют модификацию AsyncRAT, написанную на Rust. Опенсорсный инструмент удаленного администрирования уже несколько лет доступен на GitHub, и вирусописатели время от времени создают вредоносные клоны.

Согласно статистике BI.ZONE, в период с января по июль 2025 года доля кибершпионажа в общем объеме атак по России возросла до 36%. В 2023 году этот показатель составил 15%, в 2024-м — 21%.

Visa и Mastercard в России выведут из оборота через нулевой interchange

Национальная система платёжных карт (НСПК) придумала способ постепенно отправить карты Visa и Mastercard на пенсию без громких запретов и принудительных отключений.

Как сообщает РБК, вместо ограничения срока действия карт международных платёжных систем НСПК предлагает другой механизм — поэтапно обнулить межбанковское вознаграждение (interchange) по операциям с такими картами.

План выглядит так: с начала 2027 года ставка снизится до 1%, а с начала 2028 года — до нуля. Для банков это означает, что обслуживать старые Visa и Mastercard станет всё менее выгодно, а значит, они будут постепенно стимулировать клиентов переходить на другие продукты.

По словам главы НСПК Дмитрия Дубынина, после ухода Visa и Mastercard из России их карты перестали работать за границей, а внутри страны продолжают обслуживаться исключительно благодаря инфраструктуре НСПК. При этом новые продукты на базе этих платёжных систем уже не выпускаются, а сама поддержка требует затрат.

Вопрос о будущем Visa и Mastercard обсуждается на рынке уже несколько лет. После ухода международных платёжных систем в 2022 году банки массово продлили срок действия карт или сделали их бессрочными, чтобы избежать дефицита пластика и чипов.

Однако сейчас ситуация изменилась. По данным НСПК, доля карт «Мир» уже превышает 75% всех карточных операций в России. При этом, по оценке Банка России, около 17% банковских карт всё ещё приходится на Visa и Mastercard.

Интересно, что банки ранее выступали против идеи дать ЦБ право ограничивать срок действия карт. На рынке опасались, что это может привести к принудительной замене продуктов международных платёжных систем.

Теперь выбран более мягкий сценарий. Никаких обязательных сроков отключения пока не вводится. Вместо этого экономические условия постепенно подталкивают банки к выводу таких карт из обращения.

Участникам рынка дали месяц на обсуждение инициативы. Если предложение будет поддержано, эпоха российских Visa и Mastercard начнёт официально завершаться уже через несколько месяцев.

RSS: Новости на портале Anti-Malware.ru