Интергласс
Белый Парус
Хакеры притворялись госслужащими из Киргизии для шпионажа в России
Автор - Админ    25-09-2025, 08:09

Группа хакеров Cavalry Werewolf атаковала российские организации с целью шпионажа, выдавая себя за госслужащих из Киргизии, сообщили РБК в компании BI.ZONE.

Мишенями злоумышленников стали государственные учреждения, а также компании из сферы энергетики, добычи полезных ископаемых и обрабатывающей промышленности.

Хакеры под видом сотрудников разных киргизских министерств рассылали жертвам письма с пометкой «важные документы». На самом же деле в прикрепленных RAR-архивах было спрятано вредоносное ПО.

«Это были не коммерческие, массовые программы, которые можно купить на теневых площадках. Злоумышленники создавали собственные: реверс-шеллы FoalShell и трояны удаленного доступа StallionRAT с управлением через Telegram», — говорится в сообщении BI.ZONE. По словам экспертов, эти инструменты позволяют удаленно управлять скомпрометированным устройством.

Для своих рассылок хакеры чаще всего создавали почтовые ящики, похожие на настоящие адреса чиновников. Однако в некоторых случаях использовали реальный e-mail, который был указан в качестве контактного на сайте одной из киргизских госструктур.

«Фишинговые письма Cavalry Werewolf не выбивались из стилистики официальной переписки. Правдоподобный фишинг, который сложно распознать, а также использование самописных программ и активные эксперименты с арсеналом — характерный почерк шпионских группировок», — рассказал РБК руководитель BI.ZONE Threat Intelligence Олег Скулкин. Он отметил, что главная задача преступников как можно дольше оставаться незамеченными в «скомпрометированной инфраструктуре».

В BI.ZONE не исключают, что хакеры из Cavalry Werewolf готовят новые атаки — против граждан и компаний Таджикистана и стран Ближнего Востока. Специалисты обнаружили созданные злоумышленниками файлы с названиями на таджикском и арабском языках.

Кроме того, группировка тестирует новые вредоносные программы, в частности, троян удаленного доступа Async RAT. В отличие от самописных инструментов, которые были недавно использованы против российских организаций, он бесплатен и доступен на одной из популярных платформ для хостинга IT-проектов. Однако для своих задач злоумышленники выбрали модификацию, переписанную на языке программирования Rust, выяснили киберзащитники.

https://news.mail.ru/incident/68041507/?frommail=1&utm_partner_id=515



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
МИД Индии объяснил решение отказаться от российской нефти
Сегодня, 16:40
Подробности инцидентов с ядерным оружием США
Сегодня, 12:18
Тайные переговоры в Кремле: – кто первым сдаст Украину?
Сегодня, 06:00
Для Кубы начался обратный отсчет
Сегодня, 06:00
"Это нонсенс!" – Сбываются тревожные предсказания Жириновского
Сегодня, 06:00
Против кого создают «мусульманское НАТО»
Сегодня, 06:00
В России полностью заблокировали WhatsApp и YouTube
Сегодня, 06:00
В конце февраля ожидается парад из шести планет
Сегодня, 06:00
Visual Capitalist выяснил, куда миллиардеры планируют инвестировать в 2026 году
Вчера, 06:00
Финансовый сектор начал трансформироваться под влиянием искусственного интеллекта
Вчера, 06:00
Сможет ли нефть Венесуэлы изменить рынок
Вчера, 06:00
Украина намерена сама указать дату своего вступления в Евросоюз
Вчера, 06:00
Белоруссия в "Совете мира" будет отстаивать интересы России
Вчера, 06:00
Москва и Пекин обсуждают планы помощи Гаване
Вчера, 06:00
В Германии изучают связи немецких оборонных компаний с США
Вчера, 06:00
Имя Мухаммед стало самым многочисленным у новорожденных в странах... Евросоюза
13-02-2026, 11:08
Кыргызстан
Очерняющих в соцсетях Камчыбека Ташиева выявят и накажут
Сегодня, 16:38
Зимняя Олимпиада. Кыргызстанец Тимур Шакиров занял 62 место в гигантском слаломе
Сегодня, 16:36
Зеленский заявил, что Украина проведет выборы, если ей дадут два месяца перемирия
Сегодня, 12:26
В Кыргызстане прогнозируется ранняя весна, - МЧС
Вчера, 11:45
Немного поспорили. Госсекретарь КР Койчиев о встрече с Владимиром Мединским
Вчера, 10:43
ЦИК пересмотрела итоги выборов в округе № 13 и признала их состоявшимися
Вчера, 10:41
Зимняя Олимпиада. Артур Сапарбеков занял 103-е место в гонке на 10 километров
Вчера, 10:39
Граждан КР с иностранными правами обяжут проходить регистрацию
Вчера, 10:37
Садыр Жапаров: Наша дружба с Камчыбеком Ташиевым сохранится
13-02-2026, 11:09
Президент: Разделения на «команду Жапарова» или на «команду Ташиева» нет
13-02-2026, 11:06
Садыр Жапаров: К «обращению 75 человек» может быть причастно большее число людей
13-02-2026, 11:05
Садыр Жапаров: Борьба с коррупцией и криминалом никогда не остановится
13-02-2026, 11:04
Расширения авиабазы «Кант» не требуется, - посол России
13-02-2026, 11:03
Садыр Жапаров: Камчыбек Ташиев был предупрежден об отставке
13-02-2026, 10:55
 Великая Отечественная война как основа общей идентичности
13-02-2026, 08:52
Камчыбек Ташиев вернулся в Кыргызстан
13-02-2026, 08:46
Марлена Маматалиева избрали спикером Жогорку Кенеша
12-02-2026, 17:35
Спикер ЖК Нурланбек Тургунбек уулу заявил о сложении своих полномочий
12-02-2026, 11:38
Отставки в ГКНБ. В ведомстве призвали воздержаться от критики
12-02-2026, 10:16
Кыргызстан выразил обеспокоенность санкционной политикой Европейского союза
12-02-2026, 10:14
Казахстан, Узбекистан
Сенсация на зимней Олимпиаде: золото завоевал фигурист из Казахстана
Вчера, 10:38
Преимущества и риски Starlink: что обрел Таджикистан?
Вчера, 06:00
Казахстан. Проект новой Конституции вынесен на республиканский референдум
13-02-2026, 09:48
Политолог Ашимбаев: конституция Казахстана защищает ее от псевдолиберального радикализма
13-02-2026, 09:46
Нурлану Сабурову в Казахстане грозит срок 12 лет
13-02-2026, 08:53
Две цистерны и более одной тысячи баллонов "веселящего газа" изъято в Актюбинской области
12-02-2026, 10:22
Казахстан планирует делиться интернетом с Кыргызстаном через Starlink
12-02-2026, 09:08
MAX заработал в Туркмении. Теперь мессенджер доступен во всех странах ЦА
11-02-2026, 09:33
В Узбекистане «нулевые» классы для подготовки к школе станут обязательными
11-02-2026, 06:00
В проекте новой Конституции Казахстана изменили пункт о русском языке
10-02-2026, 09:53
Мать сбросила детей из окна пятого этажа в Жамбылской области Казахстана
9-02-2026, 14:07
Центральная Азия ищет торговые пути в обход Ирана
9-02-2026, 08:45
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп на неделю, с 16 по 22 февраля 2026 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном

Подробнее »


Tehnoinvest
Курс валют НБКР
На 16.02.2026
USD 87,4500
EUR 103,7419
CNY 12,6567
KZT 0,1763
RUB 1,1329