πŸ§™β€β™‚οΈ Новая Π°Ρ‚Π°ΠΊΠ° Π½Π° российскиС ИВ-ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ госучрСТдСния



ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ΅ΠΌ Π΄Π΅Ρ‚Π°Π»ΠΈ свСТСй Π²ΠΎΠ»Π½Ρ‹ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ CloudSorcerer β€” Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ EastWinds Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΎΠ±Π½ΠΎΠ²ΠΈΠ»Π° свой инструмСнтарий. Π’ Π½Π΅Π³ΠΎ входят троян, Ρ€Π°Π½Π΅Π΅ Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΉ Π² арсСналС APT31 (GrewApacha), ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ бэкдор PlugY ΠΈ собствСнно ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½Π½Ρ‹ΠΉ CloudSorcerer, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΈΡ‰ΡƒΡ‰ΠΈΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ C2 Π² профилях Π–ΠΈΠ²ΠΎΠ³ΠΎ Π–ΡƒΡ€Π½Π°Π»Π° ΠΈ Quora. Π’Π°ΠΊΠΆΠ΅ Π² коммуникациях этой Π²ΠΎΠ»Π½Ρ‹ Π°Ρ‚Π°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Dropbox ΠΈ GitHub.



Π’Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠΌ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ проникновСния являСтся Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Ρ„ΠΈΡˆΠΈΠ½Π³ с врСдоносными .lnk Π²Π½ΡƒΡ‚Ρ€ΠΈ rar-Ρ„Π°ΠΉΠ»ΠΎΠ². Π”Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·Π±ΠΎΡ€ ΠΌΠ΅Ρ…Π°Π½ΠΈΠΊΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΈ IoC доступны Π½Π° Securelist.



#APT #новости @П2Π’