Фишинг, драйверы и 49 дней в тени — Хакеры OldGremlin снова атакуют Россию

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 671
Реакции
227
Посетить сайт
Среди жертв — промышленные компании, медицинские организации и ИТ-сектор.
troll.jpg


Исследователи «Лаборатории Касперского»

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о возобновлении атак группы вымогателей OldGremlin на российские компании. В первой половине 2025 года под удар попали восемь крупных предприятий, главным образом из промышленного сектора. В число новых жертв также вошли организации из сфер здравоохранения, ритейла и ИТ.

Группа OldGremlin была впервые зафиксирована пять лет назад. Она известна сложными техниками и длительным скрытым присутствием в сетях жертв — в среднем около 49 дней до запуска программы-вымогателя. Ранее группа активно действовала в 2020–2022 годах и в последний раз упоминалась в 2024-м. В прошлом злоумышленники требовали крупные суммы, включая почти 17 миллионов долларов в одном из случаев.

В кампаниях 2025 года OldGremlin обновила набор инструментов. Злоумышленники эксплуатировали

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в легитимном драйвере, чтобы отключать защитные решения на компьютерах, и применяли официальную среду Node.js для запуска вредоносных скриптов. В сообщениях с требованием выкупа они стали использовать изменённое имя OldGremlins — вариант, появившийся ранее в работах исследователей.

Атаки начинались с фишинговых писем. С их помощью устанавливался бэкдор, позволявший удалённо управлять заражёнными устройствами. Затем применялась уязвимость в драйвере, которая отключала защиту Windows и позволяла внедрить собственный драйвер-шифровальщик.

Обновлённое вредоносное ПО не только блокировало файлы, но и отправляло злоумышленникам актуальный статус заражения. Финальный этап включал оставление сообщения с требованием выкупа, удаление следов активности и временное отключение устройства от сети, что осложняло расследование.

По данным исследователей, возвращение OldGremlin в 2025 году сопровождалось усовершенствованием инструментов и более открытым заявлением о собственной активности. Группа фактически использует публично данное ей имя, что выглядит как демонстрация намерений продолжать атаки.

Вредоносное ПО, применяемое в новых атаках, детектируется как Trojan-Ransom.Win64.OldGremlin, Backdoor.JS.Agent.og, HEUR:Trojan.JS.Starter.og и HEUR:Trojan-Ransom.Win64.Generic.

Специалисты отмечают, что для снижения рисков компаниям необходимо регулярно обновлять программное обеспечение, отслеживать аномалии исходящего трафика и хранить офлайн-резервные копии данных. Также важно, чтобы специалисты по информационной безопасности имели доступ к актуальной информации о новых тактиках и методах атакующих.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Аренда квартир, фишинг и кража данных. Как работает крупнейшая экосистема киберпреступников в 2025 году Новости в сети 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
turbion0 Мошенники выдают фальшивые акции банков в Telegram и воруют деньги через фишинг Новости в сети 0
Support81 SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Когда MFA бессильна: AiTM-фишинг становится всё популярнее у злоумышленников Новости в сети 0
Support81 Microsoft сокрушила фишинг-империю: уничтожено 240 сайтов MRxC0DER Новости в сети 0
Support81 Фишинг нового поколения: как антибот-сервисы обходят «красную страницу» Google Новости в сети 0
Support81 Фишинг-тест вызвал массовую панику в Университете США Новости в сети 0
Support81 Осторожно, груз опасен: глобальная фишинг-атака на промышленные компании Новости в сети 0
Support81 «Колесо Фортуны» и фишинг: изощренные схемы обмана покупателей Ozon Новости в сети 1
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
Support81 Масштабный фишинг охватил правительства Европы, Америки и Азии Новости в сети 0
Support81 Фишинг-кит CryptoChameleon ориентирован на пользователей мобильных устройств Новости в сети 0
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Support81 Адаптивный фишинг отключает бдительность жертв: какие приёмы используют злоумышленники Новости в сети 0
Support81 BulletProofLink: Занавес опустился на фишинг империю Новости в сети 0
G ФИШИНГ СТИМ | ЛОГИ ВАМ | БЕРЕМ НОВИЧКОВ Предоставляю работу. Ищу специалиста. 3
S Фишинг Вопросы и интересы 3
U Интересно PHP - Пишем свой фишинг скрипт для кражи тт аккаунтов {Уровень: EASY} Другие ЯП 10
S1leNt Фишинг-Сценарии (465 шт) СИ/Фишинг/Мошенничество 2
Eteriass Фишинг на Kali linux/Shellphish/ СИ/Фишинг/Мошенничество 17
X /HumenError/Фишинг instagram/Kali linux/ СИ/Фишинг/Мошенничество 10
K Фишинг токенов Qiwi СИ/Фишинг/Мошенничество 1
K Фишинг скрипт(Раздача голосов, стикеров и т.п.) СИ/Фишинг/Мошенничество 2
S Фишинг(фэйк) Hydra СИ/Фишинг/Мошенничество 0
K [СЛИВ] Лучший фишинг Вконтакте 8 шаблонов. СИ/Фишинг/Мошенничество 2
A Фишинг-сайты (забираем карту и все данные владельца) и сайты для инсталлов. Ищу работу. Предлагаю свои услуги. 0
A Alino4kaTeam Набор спамеров на фишинг вк. 13 ФЕЙКОВ НА ВЫБОР Предоставляю работу. Ищу специалиста. 0
U фишинг с авторизацией и двухфакторкой Полезные статьи 0
S Взлом социальных сетей через локалку на андроиде (Фишинг) СИ/Фишинг/Мошенничество 7
F Фишинг ВК скрипт / "Накрутка лайков" Способы заработка 3
J Фишинг панель для взлома соц.сетей и почт СИ/Фишинг/Мошенничество 13
F Фишинг ВК Способы заработка 6
J Фишинг пак СИ/Фишинг/Мошенничество 0
G Фишинг Полезные статьи 0
K Уроки по XSS: Урок 2. Скрытая передача данных, перехват нажатия клавиш, изменение внешнего вида сайта, подцепление на BeEF, фишинг, подсказки обхода ф Уязвимости и взлом 0
R Пассивный фишинг\скам от 4к в день Способы заработка 0
G Халява, Слив фишинг скрипт "Петиция" Другое 0
K Что такое фишинг. Тактики и инструменты. Уязвимости и взлом 0
D Kali Linux фишинг сайтов (как взламать страницу) Полезные статьи 0
X Взлом ВК. (фишинг) СИ/Фишинг/Мошенничество 24
G Фишинг для самых маленьких СИ/Фишинг/Мошенничество 26
Admin Psw adm, Соц. инжинерия, Фишинг, Drive-by Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА Фишинг вк [С отправкой лога и пароля вам в личные сообщения] Другое 8
Admin Самый просто фишинг для начинающих! Полезные статьи 13
Support81 UEFI, драйверы, браузеры — всё под ударом одновременно. Касперский зафиксировал тотальную атаку на компьютерные подсистемы Новости в сети 0
Support81 Сотни жалоб за 20 дней. Дуров ввёл хэштег #blackmail — он может спасти ваши данные Новости в сети 0
Support81 Telegram победил рынок фрода на $35 млрд… но всего на пару дней Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0

Название темы