💔 В самое сердце: разбор атак HeartlessSoul Наши эксперты продолжают наблюдать за хакерской группой HeartlessSoul, атаки которой в основном нацелены н…
Наши эксперты продолжают наблюдать за хакерской группой HeartlessSoul, атаки которой в основном нацелены на российскую промышленность, особенно компании авиационной отрасли, и госструктуры. Среди прочего, исследователи выяснили и опубликовали совершенно новые подробности об основной полезной нагрузке, RAT-троянце на JavaScript.
Вот несколько фактов о последних кампаниях HeartlessSoul:
🟠 основные векторы атаки — фишинговые письма с вложениями, вредоносные рекламные кампании с поддельными ресурсами для авиационной отрасли и заражённые установщики на легитимной платформе SourceForge;
🟠 основная цель злоумышленников — сбор данных с заражённых устройств (в том числе геоинформационных файлов GIS);
🟠 основная полезная нагрузка — модульная, с функциями съёмки скриншотов, записи нажатий клавиш, определения местоположения, сбора данных из Telegram и другими.
Прочитать подробнее об атаках HeartlessSoul, способах их обнаружения, индикаторах компрометации, а также узнать, при чём здесь GOFFEE, вы можете в нашей статье на портале Securelist.