Кто и как охотится на российские компании?

Группа DarkGaboon, названная в честь африканской гадюки, атакует российские компании, особенно их финансовые подразделения, с мая 2023 года. Используя относительно простой вредонос Revenge RAT, они долгое время оставались незамеченными благодаря регулярным обновлениям своего инструментария и маскировке под легитимный трафик. Группировка применяла украденные электронные адреса для рассылки писем с вредоносными вложениями под видом деловой корреспонденции, что повышало их шансы на успешную атаку.
Кто и как охотится на российские компании?
Изображение носит иллюстративный характер

Злоумышленники активно использовали схожие вредоносные образцы, отличавшиеся лишь незначительными изменениями в названиях и способах доставки. Они применяли одни и те же шаблоны документов-приманок, немного изменяя их, чтобы обходить антивирусные базы. Кроме того, DarkGaboon использовала омоглифы в названиях вредоносных файлов, затрудняя их обнаружение. Для подписи вредоносного кода они использовали поддельные сертификаты X.509 с русскоязычными названиями, а также сертификаты, популярные среди киберпреступников.

Ошибки, допущенные при экстренной смене управляющих серверов, позволили выявить связь между кластерами rampage и kilimanjaro, использовавшимися DarkGaboon. Применяя старые методы обхода систем защиты, хакеры оставались незамеченными более полутора лет. Спешка привела к тому, что они перестали быть «невидимками».

Исследование показывает, что DarkGaboon, вероятно, русскоязычная группа, так как они хорошо владеют русским языком, используют русскоязычные названия в документах и применяют обсценную лексику. Обнаруженные признаки указывают на целенаправленные атаки на российские организации, включая кредитно-финансовые учреждения, торговые сети и другие. Для защиты от подобных атак рекомендуется проверять все вложения электронной почты, обращать внимание на подозрительных отправителей и остерегаться файлов с несколькими расширениями или не соответствующими значками.


Новое на сайте

5563Как правильно выбирать полосу движения в городе: экзамен по пдд? 5562Разработка резервной утилиты ReBack на Rust: ключевые решения и архитектура 5561Нужен ли RabbitMQ в контейнерной среде? 5560Может ли один человек изменить ситуацию в условиях катастрофы? 5559Сколько стоят ваши идеи? Как оценить интеллектуальную собственность? 5558Как дизайн стал драйвером бизнеса: трансформация роли дизайнера? 5557Как сохранить неповторимую красоту сельской местности Суррея: ваш голос имеет значение? 5556Сердце приюта: невероятная история Анн Чард и ее любви к животным 5555Зимняя тревога на Харкерли-роуд: более 150 лебедей под угрозой на дороге 5554Какие песни русского рока покорили слушателей? 5553Не станет ли лондонская система общественного транспорта ещё удобнее? 5552Как посчитать стоимость забора вокруг садовых участков? 5551Как встроить фронтенд в JAR-файл: практическое руководство 5549Due Diligence: зачем нужны «шпионские игры» перед покупкой IT-продукта?