Российские хакеры Sandworm атаковали украинские организации


Российская преступная группировка Sandworm запустила очередную кибератаку на организации в Украине, используя программу-вымогатель. Аналитики словацкой компании ESET в Twitter-треде называют эту программу RansomBoggs.
Исследователи обнаружили RansomBoggs 21 ноября в сетях нескольких организаций в Украине. Хотя некоторые аспекты RansomBoggs отличаются от вредоносного ПО, связанного с Sandworm, методы развертывания аналогичны, пишут они.
Авторы вредоносного ПО в своих сообщениях делают отсылки на "Корпорацию монстров" – мультфильм Pixar 2001 года. В письме о выкупе (SullivanDecryptsYourFiles.txt) хакеры выдают себя за Джеймса П. Салливана, главного героя мультфильма, чья работа – пугать детей.
Эксперты отмечают, что в нынешней атаке есть сходство с предыдущими атаками, проведенными Sandworm. В частности, скрипт PowerShell, используемый для распространения программы-вымогателя .NET с контроллера домена, почти идентичен скрипту, который применялся в апреле прошлого года во время атак Industroyer2 на энергетический сектор Украины. Эти атаки также были приписаны Sandworm.
Как читать ”ГОРДОН” на временно оккупированных территориях
Читать
За взломом переписки Макрона в 2017 году стоят хакеры, связанные с Россией – СМИ
7 декабря, 21.07
Мир
19 октября, 21.52
Мир
Все смешали – и в духовку на 50 минут. Рецепт нежной запеканки без муки и манки
11 мая, 09.09
Бульвар
Кошевой откровенно рассказал о взрослой жизни своей 18-летней дочери за границей
11 мая, 00.17
Бульвар
Смешали картофель с мукой – и сразу на сковороду. Рецепт зраз из самых простых продуктов
10 мая, 21.58
Бульвар
Как ссорились и мирились Бужинская и Бучинская
10 мая, 19.06
Новости