Свързана с Русия група за кибершпионаж е направила над 60 жертви в Азия и Европа, главно в правителствения сектор, сектора на човешките права и образованието, съобщава Recorded Future.

Първоначално идентифицирана през май 2023 г. и проследявана като TAG-110, дейността на субекта на заплаха се припокрива с тази на UAC-0063, която украинският екип на CERT е свързал със спонсорирания от руската държава субект на напреднали устойчиви заплахи (APT) APT28 (известен също като BlueDelta, Fancy Bear, Forrest Blizzard, Sednit и Sofacy).

TAG-110 е активна поне от 2021 г., като е насочена към правителствени, образователни и изследователски структури в Централна Азия, Индия, Израел, Монголия и Украйна със зловреден софтуер като HatVibe, CherrySpy, LogPie и StillArch.

Като част от продължаващата кампания за кибершпионаж, разкрита от Recorded Future, е забелязано, че колективът  е разгърнал HatVibe и CherrySpy срещу структури в Таджикистан, Киргизстан, Туркменистан и Казахстан, с допълнителни жертви в Армения, Китай, Индия, Гърция, Украйна, Узбекистан и Унгария.

От юли 2024 г. насам Recorded Future идентифицира 62 уникални жертви на TAG-110, включително дъщерното дружество на казахстанската държавна петролна и газова компания KMG-Security, таджикска образователна и изследователска институция и Националния център за правата на човека в Узбекистан.

Наблюдавано е, че групата разчита на зловредни прикачени файлове към имейли и на използването на уязвими интернет услуги като Rejetto HTTP File Server (HFS) за първоначален достъп, както и на използването на HatVibe за зареждане на задната врата CherrySpy.

HatVibe е потребителско HTML приложение (HTA) за зареждане, използвано от април 2023 г., което потенциално позволява на извършителя на заплахата да изпълни всеки VBScript, получен от неговия сървър за управление и контрол (C&C), казва Recorded Future.

Също използван от април миналата година, CherrySpy е персонализиран бекдор на Python, който задава планирана задача за постоянство, използва защитен канал за комуникация с C&C и непрекъснато анкетира C&C сървъра за задачи за изпълнение.

TAG-110, както отбелязва Recorded Future, използва задната врата CherrySpy, за да наблюдава системите на жертвите и да извлича чувствителна информация.

„Дейността на TAG-110 съответства на геополитическите цели на Русия, особено в Централна Азия, където Москва се стреми да запази влиянието си в условията на обтегнати отношения. Разузнавателните данни, събрани чрез тези кампании, вероятно помагат за засилване на военните усилия на Русия и за разбиране на регионалната динамика“, казват от Recorded Future.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

ЕС наложи санкции на Stark ...

Европейският съюз официално наложи строги санкции...
19/05/2025

Турска APT група използва 0...

В продължение на повече от година,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!