Интересно UAC-0050 атакует европейские финансовые учреждения с помощью поддельных доменов и RMS.

Admin

Администратор

Российская хакерская группа UAC-0050, также известная как DaVinci Group, провела целевую атаку на европейское финансовое учреждение. Целью атаки стал сотрудник, занимающийся вопросами закупок и финансов, что указывает на возможное расширение интересов группы за пределы Украины.



1771943147332


Атака началась с фишингового письма, которое имитировало украинский судебный домен. В письме содержалась ссылка на вредоносный архив, размещённый на файлообменнике PixelDrain. Архив запускал многослойную цепочку заражения, завершающуюся установкой RMS — российского ПО для удалённого управления.


Использование легитимных инструментов, таких как RMS, позволяет злоумышленникам оставаться незамеченными, обходя традиционные антивирусные системы. UAC-0050 ранее использовала аналогичные методы в атаках на Украину, включая внедрение LiteManager и RemcosRAT. CERT-UA связывает группу с российскими правоохранительными органами, отмечая её участие в сборе данных, финансовых хищениях и информационно-психологических операциях. BlueVoyant предполагает, что атака на европейское учреждение может быть частью разведки в отношении организаций, поддерживающих Украину. На фоне этого CrowdStrike прогнозирует продолжение агрессивных кибератак со стороны российских групп, включая APT29, которые активно используют фишинг для компрометации аккаунтов Microsoft.
 
Похожие темы
E Обход UAC Win 7/8/8.1/10 Полезные статьи 0
Admin Bypass UAC. Metasploit. Уязвимости и взлом 0
Support81 «Нас не остановить»: LockBit вернулся с пятой версией шифровальщика и атакует сразу три континента Новости в сети 0
Support81 Pure атакует по-бухгалтерски: спам, “акт”, и полный контроль над системой Новости в сети 0
Support81 SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль Новости в сети 0
Support81 Цель – инфраструктура: IOCONTROL атакует промышленные системы Новости в сети 0
Support81 LockBit атакует: в Хакасии бизнес стал жертвой кибервымогателей Новости в сети 0
Support81 WantToCry: новое поколение вымогателей атакует через незащищённый SMB Новости в сети 0
Support81 Группировка Awaken Likho атакует российские госучреждения и промышленные предприятия Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Вредонос, чьё имя нельзя называть: Voldemort атакует системы по всему миру Новости в сети 0
Support81 Всевидящее око Пекина: Daggerfly атакует все основные ОС Новости в сети 0
Support81 Cuckoo: новый macOS-шпион выборочно атакует яблочные компьютеры Новости в сети 0
Support81 Фантомные хакеры с украинским следом: PhantomCore атакует Россию Новости в сети 1
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Support81 Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности Новости в сети 0
A Интересно Кибергруппировка APT32 атакует правительство Уханя в целях кибершпионажа Новости в сети 0
S Фальшивое приложение Tor атакует пользователей «Темной паутины» Новости в сети 0
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
S Шифровальщик Locky вернулся, но атакует только системы на базе Windows XP и Vista Новости в сети 0
S Троян TrickBot атакует пользователей PayPal и CRM-систем Новости в сети 0
Admin Неизвестный ботнет ежедневно атакует пользователей в США Новости в сети 0

Название темы