«Лаборатория Касперского» выявила кампанию кибершпионажа против техносектора РФ
Специалисты «Лаборатории Касперского» обнаружили новую кампанию кибершпионажа хакерской группы GOFFEE, нацеленную преимущественно на российский технологический сектор. Злоумышленники используют фишинговые письма с вложениями, замаскированными под поврежденные документы, чтобы внедрить вредоносное ПО и похитить данные.
Как сообщили в компании, приманкой стали файлы, в которых часть кириллических букв подменена на другие символы. На баннере в документах утверждается, что для корректного отображения текста необходимо «включить содержимое», но на самом деле это запускает цепочку заражения. Файл подгружает удаленный шаблон с макросом, который выполняет вредоносную нагрузку. После этого злоумышленники шпионят за жертвой и похищают необходимые файлы.
В «Лаборатории Касперского» отметили, что группа GOFFEE существенно обновила свои методы и инструментарий. Атакующие теперь используют контейнерную инфраструктуру для проведения атак.