Ssylka

Европейское мид атаковано индийской APT-группой через фиктивный PDF

Злоумышленники DoNot Team (известные как APT-C-35, Mint Tempest, Origami Elephant) с подозреваемыми связями с Индией скомпрометировали министерство иностранных дел европейской страны. Атака началась с фишинговых писем, отправленных через Gmail от имени оборонных чиновников. Тема письма ссылалась на визит итальянского военного атташе в Дакку (Бангладеш), а специальное форматирование UTF-8 корректно отображало символ «é» в слове «Attaché» для правдоподобности.
Европейское мид атаковано индийской APT-группой через фиктивный PDF
Изображение носит иллюстративный характер

В письмах содержалась ссылка на Google Drive, ведущая к RAR-архиву. Внутри архива находился исполняемый файл (.exe), замаскированный под PDF-документ. При открытии файла активировался троянец LoptikMod — фирменное ПО группы, используемое с 2018 года.

LoptikMod обеспечивает долгосрочный доступ к системе: создает задания в планировщике задач, подключается к командному серверу (C2), передает системные данные, получает команды, загружает дополнительные модули и ворует информацию. Для усложнения анализа он применяет анти-VM-техники, ASCII-обфускацию и блокирует запуск дублирующих процессов.

Сервер C2, задействованный в этой атаке, сейчас неактивен. Эксперты Trellix Advanced Research Center (Аникет Чоукде, Апарна Арипирала, Алиша Кадам, Акхил Редди, Фам Зуи Фук, Алекс Ланштайн) не смогли определить точные команды или украденные данные из-за отключения инфраструктуры.

Это первое задокументированное применение LoptikMod против крупного европейского правительственного учреждения. Группа DoNot Team, активная с 2016 года, традиционно атаковала цели в Южной Азии (Пакстан, Шри-Ланка, Бангладеш), включая МИД, военные ведомства и НПО. Сейчас их фокус сместился на дипломатическую разведку в Европе.

Ранее группу связывали с атакой на норвежскую телекоммуникационную компанию (2016) и жертвами в Великобритании. Расширение географии указывает на усиление возможностей DoNot Team и их интерес к данным о взаимодействии Запада с Южной Азией.


Новое на сайте

18617Почему три китайских космонавта оставались без спасательной шлюпки на станции «Тяньгун» 18616Премиальный умный телескоп Unistellar eVscope 2 доступен со скидкой $1000 в черную... 18615Почему пережитый стресс заставляет организм уничтожать собственные волосы спустя годы? 18614Стоит ли приобретать Garmin Forerunner 970 на черную пятницу 2025 года по первой в... 18613Действительно ли подешевевшие Suunto Race и Race S стали лучшей бюджетной альтернативой... 18612Гибель редкой золотой кометы C/2025 K1 (ATLAS) и ее необычные химические аномалии 18611Сможет ли искусственный интеллект уничтожить индустрию консалтинга 18609Почему межзвездные объекты чаще угрожают северному полушарию и когда ждать удара? 18608Какое оборудование и стратегии необходимы для успешного астротуризма и съемки звездного... 18607Золотой распад кометы ATLAS C/2025 K1 18606Секретный бренд древнего Рима на стеклянных шедеврах 18605Смогут ли чипсы без искусственных красителей сохранить свой знаменитый вкус? 18604Является ли рекордная скидка на Garmin Instinct 3 Solar лучшим предложением ноября? 18603Могла ли детская смесь ByHeart вызвать национальную вспышку ботулизма? 18602Готовы ли банки доверить агентскому ИИ управление деньгами клиентов?