Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Операторы трояна FlawedGrace организовали массовые рассылки по электронной почте

20/10/21

hack15-3Исследователи в области кибербезопасности из компании Proofpoint обнаружили вредоносную кампанию по рассылке электронных писем, нацеленную на пользователей в Германии и Австрии. ИБ-эксперты связали текущую кампанию с киберпреступной группировкой TA505, участники которой в прошлых атаках использовали банковский троян Dridex и такие инструменты, как FlawedAmmyy, FlawedGrace, ботнет Neutrino и вымогательское ПО Locky.

Атаки начались с серии небольших волн рассылок по электронной почте, доставляющих всего несколько тысяч сообщений на каждом этапе, а затем количество писем резко возросло в конце сентября до сотен тысяч.

Преступники обманом заставляют пользователей активировать макросы после открытия вредоносных вложений Microsoft Excel, после чего загружается обфусцированный MSI-файл для установки загрузчиков следующего этапа. Последние устанавливают обновленную версию трояна для удаленного доступа FlawedGrace.

FlawedGrace, впервые обнаруженный в ноябре 2017 года, представляет собой полнофункциональный троян для удаленного доступа на языке C++ и специально разработанный для предотвращения реверсивного инжиниринга и анализа. Троян может устанавливать связь с C&C-сервером для получения инструкций и передачи результатов этих команд обратно на сервер.

В ходе последней вредоносной кампании преступники изменили свою тактику, которая теперь включает использование переоборудованных промежуточных загрузчиков, таких как Rebol и KiXtart, вместо Get2, ранее использованного группой для выполнения разведки, загрузки и установки RAT заключительного этапа.

Темы:ГерманияПреступлениятрояныProofpointэлектронная почта
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...