МОСКВА, 24 авг — ПРАЙМ. "Лаборатория Касперского" выявила масштабную международную шпионскую кампанию, организаторы которой с этого года нацелили свои хакерские атаки и на российский малый и средний бизнес, говорится в сообщении компании.
По данным экспертов, как минимум с 2012 года группа хакеров DeathStalker занимается кибершпионажем против финансовых и юридических компаний малого и среднего бизнеса по всему миру, в том числе в России. Группа специализируется на краже данных, связанных с финансовой деятельностью компаний, трейдингом на различных площадках и инвестициями.
"Российскими организациями группа DeathStalker заинтересовалась в этом году. Ее тактики, техники и процедуры остаются неизменными, при этом не теряют эффективности со временем: заражение происходит через фишинговые письма, содержащие архивы с вредоносными файлами. Когда пользователь нажимает на ярлык, выполняется вредоносный скрипт и происходит загрузка вредоносного ПО, в результате чего атакующие получают контроль над устройством жертвы", — пишут эксперты.
Указывается, что в числе инструментов DeathStalker — вредоносные программы Powersing, Evilnum и Janicab. Первый, к примеру, позволяет делать скриншоты на зараженном устройстве, может избегать обнаружения защитными решениями.