Армия

В Россию вернулась группировка хакеров XDSpy

31 марта 2023, 20:14 — Силовой Блок

Эксперты по информационной безопасности смогли отследить действия хакеров XDSpy, группировка специализируется на кибершпионаже. Целями хакеры выбрали госучреждения России, атаке подверглись структуры МИД. В министерстве сообщили об успешной блокировке атак. Потенциально ущерб от XDSpy может быть весьма серьезным — группировка известна атаками на государственные структуры и компании Восточной Европы. В марте XDSpy разослала фишинговые письма с вложениями.

«13 марта удалось обнаружить архив «Spisok No 658.zip» с двумя вредоносными файлами», — рассказал источник «Ъ». При открытии архива хакеры получали доступ к конфиденциальным данным на компьютере, оставаясь незамеченными.

И в «Лаборатории Касперского» рассылки зафиксировали 13 марта: «Одна утром, за первые четверо суток обнаружены сотни писем под видом важного списка с вредоносным ПО». Письма якобы от регуляторов, пояснил руководитель группы защиты Андрей Ковтун. Цель — шпионаж, кража документов и данных, доступ к рабочей почте. 

В МИД сообщили, что кибератаки локализованы штатной активной защитой и не получили распространения. IT-специалисты министерства ежедневно фиксируют многочисленные попытки кибернападений на системы.

«XDSpy — старая, но опасная группировка, — отметил ведущий специалист Дмитрий Купин. — Впервые ее обнаружил белорусский Центр CERT в 2020 году, хотя эксперты из компании ESET считают, что группа активна с 2011 года».

Большая часть целей группы в России — правительственные, финансовые и военные учреждения, энергетические, добывающие и исследовательские компании. Предыдущая кибератака XDSpy состоялась в октябре 2020 года. Группа старается собрать все документы и письма с зараженного компьютера, летом злоумышленники искали базы данных, зашифрованные коды паролей для идентификации на государственных сервисах, чтобы организовать взлом.

Ранее «Силовой Блок» сообщал о том, что «Маркер» оснастили «Корнетом».

Дмитрий Ермолаев

Последние статьи

Генерал-полковник Юрий Аверин вручил государственные награды росгвардейцам – участникам СВО

По поручению директора Росгвардии Героя России генерала армии Виктора Золотова заместитель главы ведомства генерал-полковник Юрий…

5 часов назад

Макрон связал задержание шедшего из РФ танкера с поддержкой Украины

Нынешний президент Франции Эммануэль Макрон, комментируя операцию французских ВМС непосредственно по задержанию танкера Deyna накануне…

1 день назад

Лукашенко: Белоруссия отправила США предложения по «большой сделке»

Президент Белоруссии Александр Лукашенко рассказал  накануне о том, как идет подготовка так называемой «большой сделки»…

1 день назад

Иран предупредил военных США и Израиля о грядущем возмездии

Военнослужащие и чиновники непосредственно из США и Израиля, имеющие какое-либо отношение к агрессии против Ирана,…

1 день назад

Эксперты судебной психиатрии: видеофиксация сделок у нотариуса – лучший способ защиты от мошенничества

Вопросы оценки психического состояния лиц при совершении  сделки в условиях телефонного мошенничества рассмотрели на семинаре…

1 день назад

Картаполов: передача ЯО Украине приведет к ответным мерам России

Глава комитета Госдумы по обороне Андрей Картаполов в интервью ТАСС высказал мнение, что передача Украине…

2 дня назад