Новая хакерская группа ReaverBits атакует российские организации

Новая хакерская группа ReaverBits атакует российские организации

Изображение: sebastiaan stam (unsplash)

В начале 2024 года эксперты по информационной безопасности команды F.A.C.C.T. Threat Intelligence выявили новую хакерскую группировку, занимающуюся рассылкой вредоносных электронных писем различным российским предприятиям от имени разных государственных структур и других организаций. Группа получила название ReaverBits, потому что хакеры старались украсть конфиденциальную информацию из скомпрометированных систем с использованием вредоносного ПО MetaStealer.

Специалисты по кибербезопасности компании F.A.C.C.T. заявили, что на сегодняшний день уже известно о пяти подобных киберпреступных кампаниях с рассылкой фишинговых писем, две из которых были зарегистрированы в конце 2023 года, две в начале 2024 года, а пятая в мае 2024 года.

По словам аналитиков, кибератаки такого типа направлены преимущественно на российские организации, работающие в сфере телекоммуникаций, ритейла, сельского хозяйства, а также против различных государственных структур и компаний, с ними связанных.

В ходе реализации своих кибератак злоумышленники активно применяют вредоносное ПО MetaStealer в качестве нагрузки. В одной из зафиксированных кибератак хакеры использовали загрузчик LuckyDownloader, как предполагают эксперты, воспользовавшись для этого услугами сторонних киберпреступников, отслеживаемых как группировка LuckyBogdan.

Например, в одном из сценариев указанных выше фишинговых атак, хакерская группировка рассылала электронные письма, которые якобы шли от имени онлайн-магазина Skyey. В этих письмах утверждалось, что получатель смог выиграть 10 000 рублей, которые можно использовать для оплаты различных покупок в интернет-магазине.

Злоумышленники также рассылали фишинговые письма, в которых говорилось о предоставлении различных персональных скидок от разных российских организаций, в том числе автопроизводителей и автомобильных дилеров.

На данный момент компания F.A.C.C.T. продолжает внимательно отслеживать киберпреступную деятельность хакерской группировки ReaverBits.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: