Архив рубрики ~Лента новостей~

Азиатские хакеры Erudite Mogwai атаковали российский госсектор

Азиатские хакеры Erudite Mogwai атаковали российский госсектор

В «Солар» выявили атаку хакеров Erudite Mogwai на компании РФ из госсектора Роман Кильдюшкин true true true

Азиатские хакеры Erudite Mogwai атаковали российский госсектор

В России выявили атаку восточноазиатской хакерской группировки Erudite Mogwai, направленную на госсектор. Злоумышленники рассылали сотрудникам атакованного предприятия фишинговые письма с вредоносным файлом, маскируясь под подрядчика организации и требуя проверить корпоративные ресурсы на наличие киберугроз. Об этом «Газете.Ru» рассказали в пресс-службе компании «Солар», специалисты которой и зафиксировали инцидент.

В письмах содержалась ссылка на архив «Приложение.7z» с тремя файлами: анкетой сотрудника, легитимным PDF-документом и вредоносным файлом, замаскированным под уведомление о проверке. Программа-загрузчик обладала механизмами обнаружения виртуальных сред и прекращала работу при анализе в «песочнице» (изолированное цифровой среде, которая используется для анализа поведения ПО с целью обнаружения вредоносов, – «Газета.Ru»), что затрудняло обнаружение угрозы.

Интегрированный в «Приложение.7z» вредонос представлял собой бэкдор. С его помощью хакеры потенциально могли удаленно управлять зараженным компьютером и получать доступ к хранящейся в нем информации.

Рассылка была зафиксирована в мае 2025 года. В компании описали жертву как «один из городских департаментов».

Эксперты «Солар» установили связь с аналогичными атаками 2024 года, где использовался тот же метод доставки вредоноса через скомпрометированные образовательные ресурсы. Тогда группировка Erudite Mogwai применяла многостадийную загрузку с отсрочкой активации бэкдора, что усложняло обнаружение атаки.

Специалисты рекомендуют организациям усилить проверку писем от подрядчиков с ссылками на архивы, особенно при отсутствии прецедентов подобных запросов в истории взаимодействия.

Ранее россиянам рассказали о таинственном чипе в картриджах для принтеров.

Источник

✅ Найденные теги: Азиатские, новости
Читайте также
Архив рубрики ~Обо всем~ YouTube расширяет возможности обмена личными сообщениями на территорию США. Архив рубрики ~Обо всем~ Три ключевых показателя составляют «городской пульс» города. Архив рубрики ~Обо всем~ Поддержит ли ваш iPhone искусственный интеллект Siri? Ответ неясен. Архив рубрики ~Обо всем~ Когда использование графического процессора обманчиво: проблема скрытых систем, замедляющая развитие современного ИИ. Архив рубрики ~Обо всем~ Определение автономии для оздоровительных роботов в учреждениях по уходу за пожилыми людьми Архив рубрики ~Обо всем~ В видеоролике, посвященном игре Fable, демонстрируется захватывающая система симулятора жизни в этой ролевой игре. Архив рубрики ~Обо всем~ В июньском обновлении Microsoft исправила 198 ошибок Windows, 3 из которых являются уязвимостями нулевого дня. Архив рубрики ~Обо всем~ NuCS против Choco: решатель ограничений на чистом Python встречается с ветераном JVM. Архив рубрики ~Обо всем~ Почему создание орбитальных центров обработки данных сложнее, чем считают в Кремниевой долине Архив рубрики ~Обо всем~ Подкаст Engadget: Мысли о WWDC 2026 из Apple Park Архив рубрики ~Обо всем~ Я протестировал множество настольных программ для работы с ИИ, но Hermes с Ollama — мой новый фаворит, и вот почему. Архив рубрики ~Обо всем~ Теперь пользователи Pinterest смогут совершать покупки напрямую в магазинах Amazon. Архив рубрики ~Обо всем~ Как рефакторить код с помощью Claude Code Архив рубрики ~Обо всем~ В следующем месяце Microsoft Office 2019 для Mac станет доступен только для чтения. Архив рубрики ~Обо всем~ YouTube расширяет возможности обмена личными сообщениями на территорию США. Архив рубрики ~Обо всем~ Три ключевых показателя составляют «городской пульс» города. Архив рубрики ~Обо всем~ Поддержит ли ваш iPhone искусственный интеллект Siri? Ответ неясен. Архив рубрики ~Обо всем~ Когда использование графического процессора обманчиво: проблема скрытых систем, замедляющая развитие современного ИИ. Архив рубрики ~Обо всем~ Определение автономии для оздоровительных роботов в учреждениях по уходу за пожилыми людьми Архив рубрики ~Обо всем~ В видеоролике, посвященном игре Fable, демонстрируется захватывающая система симулятора жизни в этой ролевой игре. Архив рубрики ~Обо всем~ В июньском обновлении Microsoft исправила 198 ошибок Windows, 3 из которых являются уязвимостями нулевого дня. Архив рубрики ~Обо всем~ NuCS против Choco: решатель ограничений на чистом Python встречается с ветераном JVM. Архив рубрики ~Обо всем~ Почему создание орбитальных центров обработки данных сложнее, чем считают в Кремниевой долине Архив рубрики ~Обо всем~ Подкаст Engadget: Мысли о WWDC 2026 из Apple Park Архив рубрики ~Обо всем~ Я протестировал множество настольных программ для работы с ИИ, но Hermes с Ollama — мой новый фаворит, и вот почему. Архив рубрики ~Обо всем~ Теперь пользователи Pinterest смогут совершать покупки напрямую в магазинах Amazon. Архив рубрики ~Обо всем~ Как рефакторить код с помощью Claude Code Архив рубрики ~Обо всем~ В следующем месяце Microsoft Office 2019 для Mac станет доступен только для чтения.

Подписка на рассылку

Получайте свежие новости и идеи на почту. Без спама — только самое интересное.

Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.