🕵️♂️ Атаки BO Team: новые цели, инструменты и союзники Хактивистская группировка BO Team сменила направление деятельн
Хактивистская группировка BO Team сменила направление деятельности, но по-прежнему остаётся угрозой для российских организаций: теперь её основные цели — не медицинские учреждения, а производство, нефтегазовый сектор и телекоммуникации. Нашим экспертам удалось обнаружить приватный репозиторий группы, получить доступ к исходному коду её основного вредоносного ПО — ZeronetKit — и проанализировать недавние атаки.
Среди прочего удалось установить следующее:
- Для первоначального доступа группировка по-прежнему использует таргетированный фишинг, однако в целом перешла к более скрытным операциям и теперь включая кибершпионаж.
- Злоумышленники активно дорабатывают свой арсенал. Помимо ZeronetKit, получившего версии под ОС Linux/UNIX, в последних атаках замечен ещё один зловред ZeroSSH для поддержания доступа к заражённой системе.
- Пересечения в арсенале и C2-инфраструктуре указывают на возможную связь BO Team с другой хактивистской группировкой — Head Mare.
Подробный анализ исходного кода зловредов и действий BO Team — в нашей статье на Securelist.