Интергласс
Белый Парус
Хакеры притворялись госслужащими из Киргизии для шпионажа в России
Автор - Админ    25-09-2025, 08:09

Группа хакеров Cavalry Werewolf атаковала российские организации с целью шпионажа, выдавая себя за госслужащих из Киргизии, сообщили РБК в компании BI.ZONE.

Мишенями злоумышленников стали государственные учреждения, а также компании из сферы энергетики, добычи полезных ископаемых и обрабатывающей промышленности.

Хакеры под видом сотрудников разных киргизских министерств рассылали жертвам письма с пометкой «важные документы». На самом же деле в прикрепленных RAR-архивах было спрятано вредоносное ПО.

«Это были не коммерческие, массовые программы, которые можно купить на теневых площадках. Злоумышленники создавали собственные: реверс-шеллы FoalShell и трояны удаленного доступа StallionRAT с управлением через Telegram», — говорится в сообщении BI.ZONE. По словам экспертов, эти инструменты позволяют удаленно управлять скомпрометированным устройством.

Для своих рассылок хакеры чаще всего создавали почтовые ящики, похожие на настоящие адреса чиновников. Однако в некоторых случаях использовали реальный e-mail, который был указан в качестве контактного на сайте одной из киргизских госструктур.

«Фишинговые письма Cavalry Werewolf не выбивались из стилистики официальной переписки. Правдоподобный фишинг, который сложно распознать, а также использование самописных программ и активные эксперименты с арсеналом — характерный почерк шпионских группировок», — рассказал РБК руководитель BI.ZONE Threat Intelligence Олег Скулкин. Он отметил, что главная задача преступников как можно дольше оставаться незамеченными в «скомпрометированной инфраструктуре».

В BI.ZONE не исключают, что хакеры из Cavalry Werewolf готовят новые атаки — против граждан и компаний Таджикистана и стран Ближнего Востока. Специалисты обнаружили созданные злоумышленниками файлы с названиями на таджикском и арабском языках.

Кроме того, группировка тестирует новые вредоносные программы, в частности, троян удаленного доступа Async RAT. В отличие от самописных инструментов, которые были недавно использованы против российских организаций, он бесплатен и доступен на одной из популярных платформ для хостинга IT-проектов. Однако для своих задач злоумышленники выбрали модификацию, переписанную на языке программирования Rust, выяснили киберзащитники.

https://news.mail.ru/incident/68041507/?frommail=1&utm_partner_id=515



: 0

Оставить комментарий

ПРАВИЛА КОММЕНТИРОВАНИЯ:

1) Не употребляйте ненормативную лексику.
2) Не оскорбляйте автора статьи или авторов комментариев.
3) Не размещайте в поле комментария статьи других авторов или ссылки на них.
4) Комментируя статью, не отклоняйтесь от ее тематики, не вступайте в перепалку с собеседниками.
5) Не размещайте в комментариях политический или личностный пиар, а так же рекламную информацию.
6) Не допускайте в комментариях разжигания межнациональной и межрегиональной розни.
7) Не оскорбляйте высших должностных лиц государства.
8) Не размещайте призывов к свержению строя или к иным противоправным действиям.

ПРИМЕЧАНИЯ:
- Авторы публикаций не вступают в переписку с комментаторами и не обсуждают собственные с материалы.
- Редакция не несет ответственности за содержание комментариев.

АДМИНИСТРАЦИЯ САЙТА ПРЕДУПРЕЖДАЕТ – категорически запрещено обсуждать в комментариях политику редакции или действия модератора, а так же распространять личные сведения о сотрудниках редакции и владельцах сайта.

В случае нарушения какого-либо правила комментарий удаляется.
При злостных и повторяющихся, намеренных нарушениях доступ к размещению комментариев блокируется.

Мировые новости
Ритуальная жертва для диктатуры
28-09-2025, 06:00
Трамп решил уничтожить всю украинскую армию
28-09-2025, 06:00
Крым и Северный Кипр: Кому нужнее признание
28-09-2025, 06:00
Палестина подала заявку на членство в БРИКС
27-09-2025, 12:24
Трамп допустил снятие ограничений на удары Украины вглубь России, - The Wall Street Journal
27-09-2025, 11:47
Трампа назвали президентом Европы
27-09-2025, 08:04
Трамп пообещал мстить
27-09-2025, 08:02
Посол рассказал, кто использовал инцидент с БПЛА в Польше
27-09-2025, 07:59
В МИД прокомментировали планы Киева провести диверсию в Румынии и Польше
27-09-2025, 07:58
Нехватка воды усиливает стресс
27-09-2025, 06:00
«Поворотный момент» Трампа напомнил о политике Сталина
27-09-2025, 06:00
Украинцев приговорили к высылке из Европы на фронт
27-09-2025, 06:00
Cеул не намерен вводить новые санкции против Москвы
27-09-2025, 06:00
Каких автомобилей коснется новый утилизационный сбор
27-09-2025, 06:00
Египет хочет предотвратить вторжение Израиля
27-09-2025, 06:00
Чехия оказалась на пороге перемен во внешней политике
27-09-2025, 06:00
Кыргызстан
Центробанк России продлил ограничения на перевод средств за рубеж
27-09-2025, 11:45
Госцирк выставил ряд животных на аукцион
26-09-2025, 17:37
Ошский рынок начнут переносить на новое место весной 2026 года, - замуправделами президента
26-09-2025, 17:37
ЕС готовит 19-й пакет санкций против России. Он затронет и Кыргызстан
26-09-2025, 17:33
ГКНБ задержал застройщиков «Санхаус плюс» за обман жильцов
26-09-2025, 17:31
В Бишкеке вынуждены создавать искусственные пробки — департамент транспорта
26-09-2025, 17:30
Пробки в Бишкеке. Что думают в мэрии о заезде машин по четным и нечетным номерам
26-09-2025, 17:29
Кыргызстан установил дипломатические отношения с Южным Суданом и Багамами
26-09-2025, 17:27
Пробки в Бишкеке. Как «умные» системы разгружают дороги в городе
26-09-2025, 17:27
Пробки в Бишкеке. Патрульной милиции поручено регулировать движение в часы пик
26-09-2025, 13:45
Питьевая вода дорожает? Кабмин меняет расчеты тарифов
26-09-2025, 13:41
В Кыргызстане 11 процентов населения страдает психическими расстройствами
26-09-2025, 13:40
В Германии появился мурал с изображением девушки-кыргызки
26-09-2025, 12:35
Кабмин забрал себе налоги, таможню и контроль над алкоголем
26-09-2025, 12:34
В Кыргызстане меняют правила присвоения ИНН: появится новый код для иностранцев
26-09-2025, 12:33
В Бишкеке женщина родила ребенка в патрульной машине
26-09-2025, 12:32
Досрочные выборы в Жогорку Кенеш могут пройти 30 ноября
25-09-2025, 14:46
Депутаты Жогорку Кенеша объявили о самороспуске
25-09-2025, 14:45
В Канте сняли на видео необычный поступок иностранца у мемориала ВОВ
25-09-2025, 14:44
Ура! Установлены дипломатические отношения между Кыргызстаном и Папуа — Новой Гвинеей
25-09-2025, 14:42
Казахстан, Узбекистан
Узбекистан в поисках оптимальной системы региональной безопасности
Вчера, 06:00
Президент Узбекистана и генсекретарь ООН обсудили проекты и сотрудничество
27-09-2025, 11:49
Массовое отравление в детсадах Узбекистана: За медпомощью обратились более 1900 детей
27-09-2025, 11:48
В Алматы прилетел голливудский актер Джеки Чан
26-09-2025, 13:43
"Нет права на ошибку". Глава "Узатома" о безопасности первой узбекской АЭС
26-09-2025, 10:04
Как религия и конкретно ислам изменили казахстанское общество?
26-09-2025, 06:00
Президенты Узбекистана и США определили приоритетные направления стратегического партнерства
25-09-2025, 17:52
Таджикистан на ГА ООН призвал к списанию долгов наименее развитых стран
25-09-2025, 17:49
Казахстан нацелен на расширение сотрудничества с Узбекистаном и странами Центральной Азии
25-09-2025, 06:00
Казахстан приобретает 300 локомотивов американской компании Wabtec
24-09-2025, 08:45
Почти четверть американского импорта урана приходится на Казахстан, - Касым-Жомарт Токаев
24-09-2025, 06:00
Токаев рассказал, как решить конфликт между Россией и Украиной
24-09-2025, 06:00
Соцсети
Белый Парус в Telegram
Белый Парус на Facebook
Интергласс-Строй
Гороскоп

Гороскоп с 23 по 28 сентября 2025 года. Какие события наиболее вероятны в ближайшие дни? К чему вам стоит подготовиться? Чего избегать, к чему стремиться? Ответы на эти вопросы вы найдете в еженедельном гороскопе.

Подробнее »


Tehnoinvest
Курс валют НБКР
На 30.09.2025
USD 87,4019
EUR 102,4700
CNY 12,2777
KZT 0,1593
RUB 1,0487