Admin
Администратор
APT-группировка Mythic Likho продолжает атаковать российские компании критической инфраструктуры, используя фишинг и собственные вредоносные разработки. Эксперты Positive Technologies изучили их методы и инфраструктуру.
Злоумышленники тщательно готовят атаки, собирая информацию о компании и её сотрудниках. Они выдают себя за представителей госучреждений или бизнеса, чтобы завоевать доверие и повысить вероятность успеха.
Mythic Likho использует взломанные сайты и фишинговые ресурсы для доставки вредоносного ПО. В арсенале группировки — загрузчики HuLoader и ReflectPulse, бэкдор Loki, а также платные и публичные вредоносные программы. После закрепления в сети хакеры крадут данные, шифруют их и требуют выкуп. Жертвами чаще становятся крупные предприятия из машиностроения и промышленности. Эксперты рекомендуют усилить защиту, проверять вложения в изолированной среде и поддерживать актуальность антивирусного ПО.