Против российских организаций хакеры чаще всего проводят атаки с применением троянов удалённого доступа

Изображение: Kenny Eliason (unsplash)
RAT (трояны удалённого доступа) в 2024 году применяются злоумышленниками более чем в 50% кибератак, нацеленных на отечественные организации разных отраслей деятельности. В 29% случаев хакеры используют инфостилеры в попытках украсть конфиденциальные данные, в 16% атак применяются загрузчики вредоносного программного обеспечения, сообщает профильная компания BI.ZONE.
Эксперты по информационной безопасности из BI.ZONE заявили, что хакеры после внедрения инфостилеров на целевое устройство имеют возможность получать информацию о скомпрометированных компьютерах и смартфонах, в том числе информацию о версии операционной системы и сведения об оборудовании.
Кроме того, инфостиллеры позволяют красть конфиденциальные данные из криптовалютных кошельков, почтовых клиентов, браузеров и других видов программ, в том числе логины и пароли. Полученная таким образом аутентификационная информация может применяться киберпреступниками для проведения сложных целевых кибератак на скомпрометированные компании.
В течение 2024 года хакеры чаще всего используют инфостилеры FormBook (29%), SnakeLogger (23%), Rhadamantys (17%), PureLogs Stealer (11%) и MetaStealer (10%).
При этом специалисты по кибербезопасности отмечают, что разработчики многих современных разновидностей инфостиллеров запрещают использовать их при проведении кибератак на различные организации России и стран СНГ. Однако подобного запрета не установлено в отношении вредоносного ПО MetaStealer. Именно его использует хакерская группировка Venture Wolf для проведения атак на российские организации телекоммуникационной, строительной и промышленной отраслей, а также сферы информационных технологий.
Для доставки инфостиллера злоумышленники чаще всего организуют массовую рассылку фишинговых электронных писем, внутри которых содержится архив, включающий в себя загрузчик с расширениями .com или .exe. Если пользователь запускает этот файл, происходит загрузка и установка вредоносного ПО на устройство жертвы.



