Admin
Администратор
Компания Proofpoint раскрыла детали целевой фишинговой кампании, в ходе которой злоумышленники, связанные с Россией, используют утечку эксплойт-кита DarkSword для атак на устройства iOS. Активность с высокой вероятностью приписывается группировке TA446, также известной как Callisto, COLDRIVER и Star Blizzard. Группа связана с ФСБ России и известна своими фишинговыми кампаниями для сбора данных. В последних атаках злоумышленники использовали поддельные письма с приглашением на обсуждение, имитирующие Atlantic Council, для распространения вредоносного ПО GHOSTBLADE через DarkSword. Эксплойт-кит позволяет обойти защиту iOS и установить бэкдор MAYBEROBOT. Proofpoint отмечает, что объём атак значительно вырос за последние две недели, а целевая аудитория расширилась до правительственных, образовательных и финансовых организаций.