Армия

В Россию вернулась группировка хакеров XDSpy

31 марта 2023, 20:14 — Силовой Блок

Эксперты по информационной безопасности смогли отследить действия хакеров XDSpy, группировка специализируется на кибершпионаже. Целями хакеры выбрали госучреждения России, атаке подверглись структуры МИД. В министерстве сообщили об успешной блокировке атак. Потенциально ущерб от XDSpy может быть весьма серьезным — группировка известна атаками на государственные структуры и компании Восточной Европы. В марте XDSpy разослала фишинговые письма с вложениями.

«13 марта удалось обнаружить архив «Spisok No 658.zip» с двумя вредоносными файлами», — рассказал источник «Ъ». При открытии архива хакеры получали доступ к конфиденциальным данным на компьютере, оставаясь незамеченными.

И в «Лаборатории Касперского» рассылки зафиксировали 13 марта: «Одна утром, за первые четверо суток обнаружены сотни писем под видом важного списка с вредоносным ПО». Письма якобы от регуляторов, пояснил руководитель группы защиты Андрей Ковтун. Цель — шпионаж, кража документов и данных, доступ к рабочей почте. 

В МИД сообщили, что кибератаки локализованы штатной активной защитой и не получили распространения. IT-специалисты министерства ежедневно фиксируют многочисленные попытки кибернападений на системы.

«XDSpy — старая, но опасная группировка, — отметил ведущий специалист Дмитрий Купин. — Впервые ее обнаружил белорусский Центр CERT в 2020 году, хотя эксперты из компании ESET считают, что группа активна с 2011 года».

Большая часть целей группы в России — правительственные, финансовые и военные учреждения, энергетические, добывающие и исследовательские компании. Предыдущая кибератака XDSpy состоялась в октябре 2020 года. Группа старается собрать все документы и письма с зараженного компьютера, летом злоумышленники искали базы данных, зашифрованные коды паролей для идентификации на государственных сервисах, чтобы организовать взлом.

Ранее «Силовой Блок» сообщал о том, что «Маркер» оснастили «Корнетом».

Дмитрий Ермолаев

Поделиться
Опубликовано
Дмитрий Ермолаев

Последние статьи

В Подмосковье открыли памятную плиту инженерам Росгвардии, погибшим в ходе СВО

В преддверии Дня Героев Отечества в Центре инженерно-технического обеспечения войск национальной гвардии Российской Федерации состоялось…

9 часов назад

В Росгвардии состоялась встреча военнослужащих с внуком участника Битвы за Москву

В рамках военно-исторической конференции, приуроченной к 84-й годовщине начала контрнаступления советских войск  в Битве за…

9 часов назад

Мобильные огневые группы Росгвардии сбили вражеские дроны в ЛНР

Военнослужащие Росгвардии, выполняющие служебно-боевые задачи в рамках специальной военной операции в Луганской Народной Республике, ночью…

9 часов назад

Росгвардейцы в зоне СВО почтили память Неизвестного Солдата

В День Неизвестного Солдата военнослужащие и сотрудники Росгвардии, выполняющие служебно-боевые задачи в зоне специальной военной…

9 часов назад

ВС РФ встретили «батальон бомжей» ВСУ под Северском в ДНР

Вооруженные силы России столкнулись с подразделением 81-й аэромобильной бригады ВСУ под Северском в ДНР, которое…

11 часов назад

ВСУ отрабатывали атаки дронами на мирных жителей Красноармейска

Жители Красноармейска в ДНР рассказали, что украинские операторы беспилотников, среди которых были и женщины-военнослужащие, целенаправленно…

16 часов назад