Новости Предположительно российская группировка Winter Vivern атакует правительственные организации в разных странах

NewsMaker

I'm just a script
Премиум
13,854
20
8 Ноя 2022

Специалисты SentinelOne описали киберпреступников как креативных, сдержанных и рассудительных.​


2dgbb8nuujafvc0e35nhg3jzhxi5q1jz.jpg


Согласно Для просмотра ссылки Войди или Зарегистрируйся , проведенному компанией по кибербезопасности Для просмотра ссылки Войди или Зарегистрируйся , хакерская группировка, отслеживаемая под названием «Winter Vivern», очень креативна и всегда тщательно выбирает цели для своих атак, чтобы не тратить имеющиеся ресурсы попусту. В отчёте компании говорится, что киберпреступники действует в интересах России и Беларуси.

По данным специалистов SentinelOne, группа Winter Vivern нацелена на различные правительственные учреждения и частные предприятия, в том числе на телекоммуникационные компании, поддерживающие Украину. В список входят также польские правительственные учреждения, министерства иностранных дел Украины и Италии, а также отдельные лица в правительстве Индии.

Аналитики начали отслеживать Winter Vivern в 2021 году. По началу группировка не отличалась особыми масштабами и значительным ущербом атак, но затем сильно «нарастила обороты». По словам исследователей, хакеры Winter Vivern использовали поддельные веб-сайты и распространяли вредоносные документы, адаптированные к конкретным потребностям целевых организаций.

Один из штаммов вредоносного ПО, доставляемого в ходе атак хакеров, называется «Aperetif». Он размещался на скомпрометированных сайтах WordPress, которые обычно используются для распространения вредоносных программ. Как сообщается, Aperetif позволял хакерам делать скриншоты рабочего стола жертв, сканировать папки на рабочем столе на наличие файлов с указанными расширениями и выгружать их на удалённый сервер.

SentinelOne высказывается о хакерах Winter Vivern следующим образом: «Их способность заманивать цели, а также направленность на правительства и критические частные предприятия демонстрируют уровень сложности и стратегических намерений в их операциях».

Российских хакеров в последнее время всё чаще обвиняют в зловредных действиях, направленных на правительственные учреждения разных стран. Буквально вчера Для просмотра ссылки Войди или Зарегистрируйся о том, что к подобным выводам пришли аналитики угроз из Microsoft в своём последнем отчёте. К любой информации схожего содержания сейчас стоит относиться с большой долей скепсиса, ведь уровень антироссийской пропаганды в настоящее время крайне высок, особенно за рубежом.
 
Источник новости
www.securitylab.ru

Похожие темы