Admin
Администратор
В Южной Азии зафиксирован резкий рост шпионских атак на государственные структуры и операторов критической инфраструктуры.
Кампания, связанная с группировкой SloppyLemming, использовала фишинговые письма с PDF-приманками и вредоносные Excel-файлы для заражения систем.
Команда Arctic Wolf обнаружила, что атаки начались в январе 2025 года и продолжались до января 2026 года. Злоумышленники использовали две цепочки заражения: через PDF-файлы, которые вели к загрузке вредоносного ПО, и через Excel-файлы с макросами. Вредоносное ПО включало бэкдор BurrowShell, способный делать снимки экрана, запускать команды и туннелировать трафик. Инфраструктура атак включала 112 доменов, имитирующих государственные организации Пакистана и Бангладеш.