Армия

В Россию вернулась группировка хакеров XDSpy

31 марта 2023, 20:14 — Силовой Блок

Эксперты по информационной безопасности смогли отследить действия хакеров XDSpy, группировка специализируется на кибершпионаже. Целями хакеры выбрали госучреждения России, атаке подверглись структуры МИД. В министерстве сообщили об успешной блокировке атак. Потенциально ущерб от XDSpy может быть весьма серьезным — группировка известна атаками на государственные структуры и компании Восточной Европы. В марте XDSpy разослала фишинговые письма с вложениями.

«13 марта удалось обнаружить архив «Spisok No 658.zip» с двумя вредоносными файлами», — рассказал источник «Ъ». При открытии архива хакеры получали доступ к конфиденциальным данным на компьютере, оставаясь незамеченными.

И в «Лаборатории Касперского» рассылки зафиксировали 13 марта: «Одна утром, за первые четверо суток обнаружены сотни писем под видом важного списка с вредоносным ПО». Письма якобы от регуляторов, пояснил руководитель группы защиты Андрей Ковтун. Цель — шпионаж, кража документов и данных, доступ к рабочей почте. 

В МИД сообщили, что кибератаки локализованы штатной активной защитой и не получили распространения. IT-специалисты министерства ежедневно фиксируют многочисленные попытки кибернападений на системы.

«XDSpy — старая, но опасная группировка, — отметил ведущий специалист Дмитрий Купин. — Впервые ее обнаружил белорусский Центр CERT в 2020 году, хотя эксперты из компании ESET считают, что группа активна с 2011 года».

Большая часть целей группы в России — правительственные, финансовые и военные учреждения, энергетические, добывающие и исследовательские компании. Предыдущая кибератака XDSpy состоялась в октябре 2020 года. Группа старается собрать все документы и письма с зараженного компьютера, летом злоумышленники искали базы данных, зашифрованные коды паролей для идентификации на государственных сервисах, чтобы организовать взлом.

Ранее «Силовой Блок» сообщал о том, что «Маркер» оснастили «Корнетом».

Дмитрий Ермолаев

Поделиться
Опубликовано
Дмитрий Ермолаев

Последние статьи

Аналитик Латышев счел наглыми требования Украины по окончанию конфликта

Выдвинутые недавно Украиной требования непосредственно по урегулированию  текущего конфликта поражают своей наглостью. Об этом заявил…

3 дня назад

Bloomberg: Фицо предложил Европе «оливковую ветвь» мира

Премьер-министр Словакии Роберт Фицо вознамерился восстановить добрые отношения с европейскими лидерами непосредственно на фоне ослабления…

3 дня назад

MWM: российские вертолёты Ми-28НЭ укрепят обороноспособность Ирана

Российские ударные вертолеты Ми-28НЭ под названием «Ночной охотник», относящиеся на данный момент к числу наиболее…

3 дня назад

Росгвардия показала кадры работы наземных робототехнических комплексов в районах проведения специальной военной операции

Техника задействована для выполнения одной из наиболее опасных задач – регулярной доставки личному составу необходимых…

3 дня назад

Mash: правительственный самолет Ирана приземлился в Москве на фоне слухов об ударах

Правительственный самолет Ирана приземлился накануне в московском аэропорту Внуково, как сообщает Telegram-канал Mash. Предполагается, что на…

4 дня назад

Депутат Старыш: Бухарест намерен в будущем аннексировать Молдавию

Политическая конъюнктура позволяет на данный момент Бухаресту рассчитывать непосредственно на аннексию Молдавии, прежде всего с…

4 дня назад