💔 Разбираем новую кампанию Head Mare Группировка Head Mare, за деятельностью которой наши эксперты следят уже достаточн
Группировка Head Mare, за деятельностью которой наши эксперты следят уже достаточно давно, проводит новую кампанию, нацеленную на российские организации — как государственные, так и коммерческие. Она обновила инструментарий, чтобы активнее пользоваться встроенными средствами Windows, а также упростить повторение и масштабирование атак.
В частности, наши специалисты обнаружили новый бэкдор PhantomHeart, реализованный в виде PowerShell-скрипта. Ещё одна находка — обновлённый инструмент PhantomProxyLite, который отвечает за установку и поддержание обратного SSH-туннеля к С2-инфраструктуре. Ранее он представлял собой скомпилированный бинарный файл, а теперь тоже переделан в скрипт PowerShell. Кроме того, наши эксперты выявили новые вспомогательные скрипты и утилиты, используемые группировкой.
Подробный разбор идущей прямо сейчас кампании читайте в нашем материале.