Интересно FrostyNeighbor продолжает атаковать правительственные организации в Украине.

Admin

Администратор

1778838876566



Группа FrostyNeighbor, связанная с Беларусью, продолжает активно вести кибероперации против правительственных и военных структур в Восточной Европе.

Новые атаки, обнаруженные в марте 2026 года, демонстрируют эволюцию инструментов и методов группы, включая использование сложных цепочек компрометации.

FrostyNeighbor, также известная как Ghostwriter, UNC1151 и другие псевдонимы, активно с 2016 года. Основные цели группы — правительственные, военные и ключевые секторы в Украине, Польше и Литве. В новых атаках группа использует фишинговые PDF-файлы для доставки вредоносного ПО, включая загрузчик PicassoLoader и фреймворк Cobalt Strike. Атаки начинаются с отправки фишингового письма, содержащего ссылку на вредоносный PDF. Если жертва находится в Украине, сервер доставляет архив RAR с JavaScript-файлом, который запускает загрузчик PicassoLoader. Этот загрузчик собирает информацию о системе и отправляет её на сервер управления и контроля (C&C). Если операторы решают, что жертва представляет интерес, они отправляют финальный payload — Cobalt Strike beacon, который позволяет злоумышленникам полностью контролировать заражённый компьютер. FrostyNeighbor продолжает демонстрировать высокий уровень оперативной зрелости, используя разнообразные методы для уклонения от обнаружения и компрометации целей.
 
Похожие темы
Admin Интересно Группировка FrostyNeighbor продолжает атаки на правительственные организации Украины. Новости в сети 0
Admin Интересно Криминальный рынок Xinbi Guarantee продолжает работать в Telegram, несмотря на санкции. Новости в сети 0
Admin Интересно Читы, локеры и 110 заблокированных доменов. Группировка NyashTeam прячется за вывеской «Легиона» и продолжает охоту на геймеров. Новости в сети 0
L Интересно Bitfinex продолжает попытки через суд вернуть утраченные $880 млн Новости в сети 0
S Xhelper продолжает заражать Android Новости в сети 3
Admin Интересно Касперский изучал группировку BO Team полтора года. Хакеры продолжали атаковать российские компании. Новости в сети 0
H Новая версия трояна Quant “научилась” атаковать криптокошельки Новости в сети 0
S Троян TrickBot получил механизм саморазмножения и научился атаковать браузеры и Outlook Новости в сети 1
S «Клоны» WannaCry продолжают атаковать Украину Новости в сети 0

Название темы