Кластер Watch Wolf: угроза кибербезопасности для бизнеса

Кластер Watch Wolf: угроза кибербезопасности для бизнеса

Группа Buhtrap, которая трансформировалась в кластер Watch Wolf, демонстрирует впечатляющий рост небольшой киберпреступной организации в мощную хакерскую группировку, нацеленную на финансовые хищения у российских компаний, особенно малого и среднего бизнеса. С момента своего основания в 2014 году Buhtrap прошла путь от единой структуры до мощной сети фракций, которые делятся инструментами и методами киберпреступности.

Развитие и методы работы группировки

К 2023 году операции Buhtrap были объединены под брендом Watch Wolf, который применяет разнообразные методы атак. Главным образом используются:

  • Фишинг: рассылка вредоносной информации через электронные письма, которые могут имитировать законные организации.
  • Использование уязвимостей: киберпреступники направляют свои атаки на компании с минимальной защитой.
  • SEO-отравление: манипулируя результатами поисковых систем, преступники перенаправляют жертвы на вредоносный контент.

Инструменты и технологии атак

Watch Wolf активно использует доступные вредоносные программы, такие как Buhtrap Rat и Darkwatchman, для получения начального доступа к системам. Особое внимание стоит уделить Darkwatchman, многофункциональному инструменту, способному:

  • Выполнять команды удаленно.
  • Красть конфиденциальную информацию, включая пароли и финансовые данные.
  • Обходить методы многофакторной аутентификации и перехватывать SMS-сообщения, связанные с банковскими счетами.

Актуальные тактики

Фишинговые атаки группы часто используют актуальные события для повышения эффективности. В последних кампаниях киберпреступники привлекали жертв, используя темы, связанные с:

  • Приказами о мобилизации.
  • Выдачей себя за государственные учреждения.

Последствия атак и защита

Watch Wolf выделяется системным подходом к кибератакам, что приводит к значительным финансовым потерям для жертв, часто исчисляемым миллионами рублей. Группировка известна тщательными действиями по удалению следов после завершения операций, что свидетельствует о их высоком уровне подготовки.

Необходимость повышения осведомленности о кибербезопасности и внедрения защитных мер становится более актуальной в быстро цифровизирующихся экосистемах. Это подчеркивает постоянную угрозу, исходящую от таких групп, как Watch Wolf.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: