Атаки группы Silver Fox на российские и индийские организации
Группировка Silver Fox запустила волну вредоносной рассылки, нацеленной на организации в России и Индии, маскируя свои письма под уведомления от налоговых служб. Обе кампании имели схожую структуру, использовали фишинговые письма и загрузчики, в том числе модифицированный RustSL, для распространения бэкдоров ValleyRAT и ABCDoor. Более 1600 вредоносных писем было зафиксировано с начала января по начало февраля.
Подробности
Обе волны имели почти идентичную структуру, состоящую из фишинговых писем, оформленных как официальные уведомления о проведении налоговых проверок или предлагавших загрузить архив с «перечнем налоговых нарушений». Архив содержал модифицированный загрузчик на Rust, взятый из открытого репозитория, который скачивал и запускал известный бэкдор ValleyRAT. Кроме того, злоумышленники доставляли на устройства жертв новый плагин для ValleyRAT, загружающий и запускающий ранее недокументированный бэкдор ABCDoor, написанный на Python.Что делать
Чтобы защититься от подобных атак, организациям рекомендуется принимать меры по повышению бдительности среди сотрудников, обучая их распознавать фишинговые письма и не скачивать подозрительные файлы или следовать непроверенным ссылкам. Также важно обеспечить регулярные обновления антивирусного ПО и реализовать систему обнаружения и реагирования на инциденты безопасности. Для защиты от вредоносных ссылок и вложений необходимо использовать надежные решения фильтрации и блокировки потенциально опасного контента. Итог: Группировка Silver Fox демонстрирует свою способность адаптироваться и использовать новые тактики для обмана жертв. Организациям необходимо быть бдительными и принимать активные меры по защите от подобных атак.Источник: Kaspersky Securelist RU
