🧸 Плюшевые игрушки шантажируют российские компании Хакерская группировка Toy Ghouls проникает в инфраструктуры компаний, шифрует данные и оставляет кр…
Хакерская группировка Toy Ghouls проникает в инфраструктуры компаний, шифрует данные и оставляет креативные записки с требованиями выкупа от имени... плюшевой игрушки Лабубу. Злоумышленники щедро сдабривают свои послания эмодзи, едкими шутками и аллюзиями на сферу деятельности атакованной компании — так, например, одни жертвы получили письма от нефтяного магната Лабубу, другие — от пекаря Лабубу.
Наши эксперты опубликовали свежий отчёт об активности этой группировки. Вот некоторые особенности атак:
- Злоумышленники не разрабатывают собственные инструменты, а полагаются на общедоступные (в том числе слитые). В качестве финальной полезной нагрузки они используют шифровальщики из семейств LockBit и RedAlert (для ОС Windows), а также Babuk (для ОС Linux и ПО ESXI).
- Чаще всего злоумышленники проникают в системы через скомпрометированную инфраструктуру подрядчиков или открытые порты протокола RDP.
- В активности Toy Ghouls обнаружены признаки возможной связи с хактивистами Head Mare — частичные совпадения в сетевой C2-инфраструктуре и используемых образцах вредоносного ПО.
Наши защитные решения успешно выявляют всю вредоносную активность в рамках этих атак. Подробнее о способах детектирования и о тактиках, техниках и процедурах группы Toy Ghouls — в нашей новой статье.
#KD_атаки #KD_шифровальщики