Admin
Администратор
Исследователи кибербезопасности раскрыли детали целевой фишинговой кампании, проведённой группой SideCopy, связанной с Пакистаном.
Атака была направлена на Министерство финансов Афганистана и использовала троян Xeno RAT для удалённого доступа к системам.
Кампания началась с рассылки фишинговых писем, содержащих ZIP-архив с вредоносным файлом LNK. Файл был назван на языке пушту, что указывает на глубокое понимание целевой среды злоумышленниками. Также были атакованы провинциальные финансовые директораты и государственные служащие. SideCopy использует различные семейства вредоносного ПО для кражи конфиденциальных данных. После выполнения файл LNK загружает удалённое HTML-приложение, которое запускает JavaScript в памяти и устанавливает Xeno RAT. Троян способен выполнять команды оператора, передавать данные, отслеживать действия пользователя и удалять себя с заражённого устройства.