Admin
Администратор
Группировка HeartlessSoul активно охотится за геоинформационными данными, представляющими ценность для промышленности и авиации.
Специалисты Лаборатории Касперского обнаружили новые детали атак, которые начались ещё в 2025 году.
Злоумышленники используют различные методы для заражения систем, включая письма с архивами, поддельные сайты и вредоносные установщики. После запуска на устройстве устанавливается троян удалённого доступа, который собирает данные, включая геоинформационные файлы, содержимое браузеров и мессенджеров. Инфраструктура атак частично пересекается с другой группировкой — GOFFEE. HeartlessSoul продолжает атаки, демонстрируя интерес к стратегически важной информации.