Вымогатели Werewolves выставляют претензии и зовут на военные сборы

Вымогатели Werewolves выставляют претензии и зовут на военные сборы

Вымогатели Werewolves выставляют претензии и зовут на военные сборы

Эксперты F.A.C.C.T. зафиксировали новый всплеск атак вымогателей Werewolves на российские организации. Активно рассылаемые вредоносные письма используют темы весеннего призыва и досудебных претензий.

Атакам по имейл подвергаются производственные, энергетические, геологоразведочные компании. Анализ показал, что вложения в форматах .doc и .xls содержат загрузчик маячка Cobalt Strike, облегчающего проникновение в корпоративные сети.

Обнаруженные сообщения Werewolves, предлагающие урегулировать спор в досудебном порядке, написаны от имени различных транспортных компаний и липецкого ресторана. Тема указана как «Претензионное», прикрепленный вредоносный файл именуется «рекламация.doc» либо «акт сверки.xls».

Чтобы скрыть истинный адрес отправителя, используется спуфинг; рассылки проводятся предположительно с взломанных аккаунтов. Одно из поддельных писем, попавших в поле зрения аналитиков, использовало тему военных сборов, актуальную для начала весны; в строке «От:» был проставлен несуществующий адрес военкомата Нижегородской области, а вредоносный аттач назывался «анкета.xls».

 

Кибергруппа Werewolves объявилась в рунете в прошлом году. Злоумышленники промышляют вымогательством, используя с этой целью модификацию шифровальщика LockBit 3.0 (Black), созданную с помощью слитого в Сеть билдера.

В целевых атаках используются также Cobalt Strike, AnyDesk, Netscan. За возврат зашифрованных файлов у жертвы могут потребовать от $130 тыс. до $1 миллиона. Отчеты об успешных атаках Werewolves публикует на собственном сайте и не прячет его в сети Tor; для жертв там предусмотрены платные опции — «удалить данные» и «скрыть данные на один день». В ноябре площадка сменила домен, но осталась в открытом доступе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сбертех запустил программу по поиску уязвимостей в платформе GitVerse

«СберТех» предложит независимым исследователям проверить защищенность GitVerse – платформы для работы с исходным кодом со встроенным ассистентом на основе искусственного интеллекта (ИИ).

Выплаты будут зависеть от уровня опасности обнаруженных ошибок и уязвимостей. Максимальный размер вознаграждения установлен в размере 200 тыс. рублей.

Всего Сбер за 2024 год разместил на площадке BI.ZONE Bug Bounty 6 программ по поиску уязвимостей, среди которых официальный сайт Сбербанка, приложения «СберБанк Онлайн» и «СберИнвестиции». В 2023 году программу по поиску уязвимостей за вознаграждение запустил «СберМаркет».

Всего на площадке размещено более 90 публичных и приватных программ по поиску уязвимостей.

Анатолий Шипов, управляющий директор «СберТеха», подчеркнул:

«Нам важно, чтобы пользователи были уверены в нашей безопасности, поэтому мы активно привлекаем независимых исследователей и экспертов в области кибербезопасности для совместной работы над выявлением уязвимостей. Уверен, что запуск программы на BI.ZONE Bug Bounty не только позволит нам оперативно реагировать на потенциальные угрозы, но и станет важным шагом к открытости и сотрудничеству с сообществом ИБ-специалистов».

Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty, отметил:

«Компании-разработчики стали активнее инвестировать в безопасность своих решений и выходить на баг-баунти. Это говорит о том, что российский рынок баг-баунти продолжает динамично развиваться и становится все более зрелым. Запуская программу по поиску уязвимостей, компания получает возможность привлекать баг-хантеров с уникальной экспертизой, которые применяют различные подходы и инструменты. Совместные усилия специалистов «СберТеха» и независимых исследователей позволят повысить устойчивость цифровых ресурсов компании к актуальным киберугрозам».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru