В России обнаружили новую киберпреступную группировку XDSру

Компании в сфере кибербезопасности обнаружили активность в России хакерской группировки XDSpy, которая провела как минимум четыре успешных атаки на государственный сектор и промышленные предприятия, сообщает «Коммерсантъ».

Первыми о том, что в России, Белоруссии и других странах орудует новая банда киберпреступников, сообщили 2 октября специалисты словацкой ESET на посвященной кибербезопасности конференции Virus Bulletin 2020. К аналогичным выводам пришли в Positive Technologies и «Лаборатории Касперского».

По данным ведущего специалиста группы исследования угроз Positive Technologies Дениса Кувшинова, атаки были успешными, поскольку изученные образцы вредоносного программного обеспечения (ВПО) подтверждали сбор, шлифовку и отправку данных на серверы злоумышленников.

Эксперты связывают нынешнюю деятельность киберпреступников с аналогичными кампаниями в Белоруссии. Сейчас прорабатывается теория, согласно которой группа собирает разведданные для иностранного правительства.

По информации компании, группировке удавалось остаться незамеченной с 2011 года. Атаки XDSpy начинаются с фишингового письма по электронной почте с вложениями, загрузка которых заражает жертву вредоносными программами.

Жертвы XDSpy находятся преимущественно в России, меньшая их часть — в Беларуси, уточнил эксперт по кибербезопасности «Лаборатории Касперского» Денис Легезо. Одиночные жертвы были обнаружены и в Азиатско-Тихоокеанском регионе.

Задача преступников предположительно — собрать разведданные для иностранного правительства. Эксперты пока не называют конкретную страну, на которую якобы работает XDSpy, однако есть небольшая зацепка — часть семплов вредоносных программ была составлена в восточноевропейских часовых поясах.

Читать также

Исследователи впервые выработали чистую энергию из графена

На 3 день болезни большинство больных COVID-19 теряют обоняние и часто страдают насморком

Ледник «Судного дня» оказался опаснее, чем думали ученые. Рассказываем главное

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Тайны древней звезды по соседству изучили, «подслушав ее песню»
Космос
Baidu делает ИИ для перевода звуков животных в человеческую речь
Наука
Оказалось, ИИ врет чаще при одном условии: как этого избежать
Новости
Суперкомпьютер Маска сжирает электричество как 300 000 домов: люди протестуют
Новости
Посмотрите, как робот стремительно отбивает подачи в настольном теннисе
Новости
Физики исполнили мечту алхимиков: свинец в коллайдере превратили в золото
Наука
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости