Интергласс
Белый Парус
Хакеры притворялись госслужащими из Киргизии для шпионажа в России
Автор - Админ    25-09-2025, 08:09

Группа хакеров Cavalry Werewolf атаковала российские организации с целью шпионажа, выдавая себя за госслужащих из Киргизии, сообщили РБК в компании BI.ZONE.

Мишенями злоумышленников стали государственные учреждения, а также компании из сферы энергетики, добычи полезных ископаемых и обрабатывающей промышленности.

Хакеры под видом сотрудников разных киргизских министерств рассылали жертвам письма с пометкой «важные документы». На самом же деле в прикрепленных RAR-архивах было спрятано вредоносное ПО.

«Это были не коммерческие, массовые программы, которые можно купить на теневых площадках. Злоумышленники создавали собственные: реверс-шеллы FoalShell и трояны удаленного доступа StallionRAT с управлением через Telegram», — говорится в сообщении BI.ZONE. По словам экспертов, эти инструменты позволяют удаленно управлять скомпрометированным устройством.

Для своих рассылок хакеры чаще всего создавали почтовые ящики, похожие на настоящие адреса чиновников. Однако в некоторых случаях использовали реальный e-mail, который был указан в качестве контактного на сайте одной из киргизских госструктур.

«Фишинговые письма Cavalry Werewolf не выбивались из стилистики официальной переписки. Правдоподобный фишинг, который сложно распознать, а также использование самописных программ и активные эксперименты с арсеналом — характерный почерк шпионских группировок», — рассказал РБК руководитель BI.ZONE Threat Intelligence Олег Скулкин. Он отметил, что главная задача преступников как можно дольше оставаться незамеченными в «скомпрометированной инфраструктуре».

В BI.ZONE не исключают, что хакеры из Cavalry Werewolf готовят новые атаки — против граждан и компаний Таджикистана и стран Ближнего Востока. Специалисты обнаружили созданные злоумышленниками файлы с названиями на таджикском и арабском языках.

Кроме того, группировка тестирует новые вредоносные программы, в частности, троян удаленного доступа Async RAT. В отличие от самописных инструментов, которые были недавно использованы против российских организаций, он бесплатен и доступен на одной из популярных платформ для хостинга IT-проектов. Однако для своих задач злоумышленники выбрали модификацию, переписанную на языке программирования Rust, выяснили киберзащитники.

https://news.mail.ru/incident/68041507/?frommail=1&utm_partner_id=515



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
Магнитные бури в ЯНВАРЕ 2026
Сегодня, 08:36
«Не просто резиденция». Украина пыталась атаковать командный пункт РФ на случай ядерной войны, - Арестович
Сегодня, 08:25
Чем электронный чек отличается от бумажного
Сегодня, 08:07
Сегодня всё изменилось. Три версии атаки на Валдай, одна из которых точно правда
Сегодня, 06:00
Китай начал масштабные военные учения вблизи берегов Тайваня
Сегодня, 06:00
Россия может ответить Киеву оружием, какого мир еще не видел
Сегодня, 06:00
Украинцы устали от военных действий
Сегодня, 06:00
Названы самые подорожавшие товары в мире в 2025 году
Сегодня, 06:00
Новогодние праздники как испытание пищеварительной системы
Сегодня, 06:00
В Индийском океане возобновились поиски пропавшего самолета MH370
Сегодня, 06:00
Тема текущего местонахождения президента РФ сейчас публично обсуждаться не может - Песков
Вчера, 16:30
"Зеленского больше нет": на Западе рассказали, кто заключит мир
Вчера, 16:16
Облако плазмы из-за вспышек на Солнце может задеть Землю в ночь на 1 января
Вчера, 09:50
Трамп был шокирован и возмущен попыткой атаки ВСУ на резиденцию Путина, - Ушаков
Вчера, 09:39
Зеленский рассказал, когда уйдет из власти
Вчера, 09:33
Подсчитана цена бутерброда с черной икрой в России
Вчера, 09:30
Кыргызстан
Самый молодой депутат ЖК не стыдится того, что он «сын самсышника»
Сегодня, 10:18
Пловец Денис Петрашов признан спортсменом года в Кыргызстане
Сегодня, 10:17
2025 год: Государственная власть усилилась
Сегодня, 08:21
Гороскоп. Январь 2026
Сегодня, 06:00
Пойманного снежного барса планируют выпустить в Кеминском заповеднике
Вчера, 16:09
Трагедия в Большом Чуйском канале погибли трое сотрудников «Тазалык»
Вчера, 13:02
Байсалов рассказал, почему Алмазбека Атамбаева лишили госнаград
Вчера, 12:53
Как будут работать больницы в новогодние каникулы
Вчера, 09:52
В Чуйской области снежный барс забрался во двор жилого дома
Вчера, 09:47
С высоты птичьего полета. Патрульная служба сняла новогодний ролик
Вчера, 09:44
Камчыбек Ташиев потребовал от сотрудников китайской компании выучить кыргызский язык
29-12-2025, 16:59
Алмазбек Атамбаев лишен государственных наград Кыргызстана
29-12-2025, 10:49
8 и 9 января — выходные: рабочие дни не переносятся
27-12-2025, 11:14
Мы хотим перейти на англо-саксонскую форму начисления пенсий, - глава Соцфонда
27-12-2025, 11:13
Не думаю, что за 25 лет решим проблему озеленения Бишкека - депутат Бекешев
27-12-2025, 09:26
Есть сквер Горького — идите туда, и можете сутками там митинговать, - Жапаров
26-12-2025, 15:35
Президент объяснил, почему нельзя вернуть Джеруй, и раскрыл коррупционные схемы на Кумторе
26-12-2025, 15:32
Садыр Жапаров — о «чимкириках» и низкой активности на выборах
26-12-2025, 15:28
«Платим за самсы, которые не ели». Президент о Верхне-Нарынском каскаде ГЭС
26-12-2025, 15:26
Кыргызстанец чудом не попал в тюрьму за вырубку 30 берез на Камчатке
26-12-2025, 15:24
Казахстан, Узбекистан
Мирзиёев в телефонном разговоре с Путиным «решительно осудил попытку» атаки на его резиденцию
Сегодня, 08:23
Российскому природному газу в Центральной Азии альтернативы нет и не предвидится
Сегодня, 06:00
В Алматы для курьерской доставки будут использовать дроны
Вчера, 09:51
Афганистан: Моджахеды от голода бегут на север, Душанбе отстреливается, 201-я дивизия передергивает затвор
Вчера, 09:36
Центральная Азия - понятие достаточно веселое, - Данияр Ашимбаев
Вчера, 06:00
Экономике Узбекистана обозначили космический вектор развития
Вчера, 06:00
Вашингтон делает Астану ключевым партнером США в атомной энергетике
29-12-2025, 06:00
О причинах и последствиях обострения на таджикско-афганской границе
29-12-2025, 06:00
Россия и Казахстан завершают подготовку комплекса Байтерек и готовят к старту "Союз 5"
28-12-2025, 12:13
Иностранцы, прикурившие от узбекской купюры, получили крупный штраф
28-12-2025, 12:08
ЦА все чаще выступает как пространство возможностей
28-12-2025, 06:00
В Казахстане опубликован промежуточный отчет по расследованию катастрофы AZAL
27-12-2025, 06:00
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп на неделю, с 29 декабря 2025 года по 4 января 2026 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы

Подробнее »


Tehnoinvest
Курс валют НБКР
На 31.12.2025
USD 87,4177
EUR 102,8688
CNY 12,5094
KZT 0,1739
RUB 1,1233