Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Военные организации Бангладеш продолжают сражаться с APT Bitter

08/07/22

Bitter APT Hackers

Информация об атаках поступила от группы экспертов из компании SecuInfra, которые во вторник опубликовали сообщение, описывающее последние вредоносные кампании Bitter APT. Специалисты заявляют, что хакеры шпионят за военными организациями Бангладеш, внедряя в системы RAT-трояны с помощью вредоносных файлов. Об этом пишут в Securitylab.

Seclunfra основывается на отчете, опубликованном Cisco Talos в мая прошлого года (в котором сообщалось о расширении APT и ее намерениях атаковать правительственные организации Бангладеш) и описывают атаку, которая была произведена в середине мая 2022 года.

Атака начиналась с вредоносного документа Excel, распространяемого через фишинговые электронные письма. Как только жертва открывала письмо, активировался эксплойт уязвимости в Microsoft Equation Editor ( CVE-2018-0798 ) и развертывал полезную нагрузку ZxxZ с удаленного сервера, принадлежащего хакерам.

Затем ZxxZ внедрялся в Visual C++ и работал как имплант, позволяющий злоумышленникам развертывать дополнительные вредоносные программы. дополнительное вредоносное ПО.

Bitter APT отказались от разделителя значений ZxxZ в обмен на простое подчеркивание. Согласно данным SecuInfra, группировка сделала это, чтобы избежать обнаружения через системы IDS/IPS, основанные на этом специфическом разделителе.

Компания заявила, что будет продолжать следить за этой хакерской группировкой и сообщать об изменениях в тактике и методах злоумышленников.

Темы:ПреступленияAPT-группыКиберугрозы
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...