Търсене
Close this search box.

Свързаната с Русия заплаха APT29 (известна още като Cozy Bear) е приписана на продължаваща кампания за кибершпионаж, насочена към чуждестранни министерства и дипломатически структури, разположени в държавите – членки на НАТО, Европейския съюз и Африка.

Според Службата за военно контраразузнаване на Полша и екипа на CERT Polska наблюдаваната дейност има общи тактически припокривания с клъстер, проследяван от Microsoft като Nobelium, който е известен с високопрофилната си атака срещу SolarWinds през 2020 г.

Операциите на Nobelium се приписват на руската Служба за външно разузнаване (СВР) – организация, която има за задача да защитава „индивидите, обществото и държавата от чуждестранни заплахи“.

Въпреки това кампанията представлява еволюция на тактиката на подкрепяната от Кремъл хакерска група, което показва постоянни опити за подобряване на кибернетичното ѝ оръжие за проникване в системите на жертвите с цел събиране на разузнавателна информация.

„Новите инструменти са били използвани едновременно и независимо един от друг или са заменяли тези, чиято ефективност е намаляла, което е позволило на извършителите да поддържат непрекъснато високо оперативно темпо“, заявиха агенциите.

Атаките започват със spear-phishing имейли, представящи се за европейски посолства, които целят да подмамят набелязаните дипломати да отворят прикачени файлове със зловреден софтуер под прикритието на покана или уеб среща.

В прикачения PDF файл е вграден заложен URL адрес, който води до инсталирането на HTML дропър, наречен EnvyScout (известен още като ROOTSAW), който след това се използва като канал за доставяне на три непознати досега щама SNOWYAMBER, HALFRIG и QUARTERRIG.

SNOWYAMBER, наричан също GraphicalNeutrino от Recorded Future, използва услугата за водене на бележки Notion за командване и управление (C2) и изтегляне на допълнителни полезни товари като Brute Ratel.

QUARTERRIG функционира и като устройство за изтегляне, способно да извлича изпълним файл от контролиран от групата сървър. HALFRIG, от друга страна, действа като зареждащо устройство за стартиране на съдържащия се в него набор от инструменти за последващо експлоатиране Cobalt Strike.

Заслужава да се отбележи, че разкритието съвпада с неотдавнашните констатации на BlackBerry, в които подробно се описва кампания на Nobelium, насочена към страните от Европейския съюз, със специален акцент върху агенциите, които „помагат на украински граждани, бягащи от страната, и предоставят помощ на правителството на Украйна“.

Източник: The Hacker News

Подобни публикации

16 септември 2024

Може ли дълбоките технологии да бъдат следващия...

В началото на 2000-те години Естония бързо се модернизира, отърсвай...
16 септември 2024

Отборите от NFL блокират кибератаките в дигитал...

През изминалия уикенд Националната футболна лига стартира своя сезо...
16 септември 2024

Google прави големи разходи за технология за ул...

Технологичният гигант сключи нова сделка за  улавяне на 100 000 тон...
16 септември 2024

Всичко, което трябва да знаете за поредния проб...

Fortinet твърди, че няма доказателства за злонамерена дейност, насо...
16 септември 2024

Canva се похвали с новите си функции, след коет...

Цените на абонамента за Canva ще се повишат за корпоративните потре...
16 септември 2024

Уязвимостта на Windows злоупотребява с брайлови...

Неотдавна поправената уязвимост „Windows MSHTML spoofing vulnerabil...
15 септември 2024

Microsoft и Quantinuum комбинират HPC, AI и ква...

Технологичният гигант Microsoft и водещият разработчик на квантови ...
15 септември 2024

ФБР: Игнорирайте фалшивите твърдения за хакнати...

Федералното бюро за разследване (ФБР) и Агенцията за киберсигурност...
Бъдете социални
Още по темата
12/09/2024

PIXHELL позволява прескачан...

Изследовател е представил подробности за нов...
12/09/2024

Пробив на KemperSports зас...

Тази седмица компанията за управление на...
10/09/2024

Полша предотвратява руски и...

В понеделник полските служби за сигурност...
Последно добавени
16/09/2024

Може ли дълбоките технологи...

В началото на 2000-те години Естония...
16/09/2024

Отборите от NFL блокират ки...

През изминалия уикенд Националната футболна лига...
16/09/2024

Google прави големи разходи...

Технологичният гигант сключи нова сделка за ...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!