🕵️♀️ Мнимые налоговые нарушения и реальные убытки Эксперты «Лаборатории Касперского» проанализировали одну из недавних кампаний, в ходе которой злоум…
Эксперты «Лаборатории Касперского» проанализировали одну из недавних кампаний, в ходе которой злоумышленники, маскируясь под налоговые органы, рассылали предприятиям фишинговые письма. Вот некоторые особенности этой кампании, которую наши специалисты связали с группировкой Silver Fox:
- больше всего атак зафиксировано в России, Индии и Индонезии, но в сферу интересов группы также входят ЮАР, Камбоджа и Япония.
- большая часть фишинговых писем написана от лица налоговой. Злоумышленники пытаются сыграть на страхе компаний невольно нарушить закон.
- в ходе атак преступники использовали как уже известные инструменты (например, ValleyRAT), так и новые (написанный на Python зловред ABCDoor).
Подробный разбор атак кампании, описание техник злоумышленников и список индикаторов компрометации — в статье на Securelist.