Grupo de hackers XDSpy distribui malware na Rússia sob o pretexto de intimações para o Exército

XDSpy hacker group

No início de outubro, Especialistas da Kaspersky Lab registraram um ataque direcionado a organizações russas: invasores do grupo de hackers XDSpy enviaram centenas de e-mails maliciosos supostamente relacionados ao tópico do chamado “mobilização parcial”.

Lembre-se disso o ditador Vladimir Putin anunciou em setembro a mobilização para as forças armadas da Rússia tendo como pano de fundo uma série de derrotas durante a agressão contra a Ucrânia.

mobilização parcial
“Mobilização parcial” na Rússia

E notamos também que A Kaspersky Lab pode muito bem estar ligada à inteligência russa, portanto, não recomendamos tratar as informações desta empresa com total confiança, e também não recomendamos o uso dos produtos da empresa.

Deixe-me lembrá-lo que escrevemos isso Cisco Hack está vinculado a hackers de língua russa da Evil Corp, e também isso Ofertas do Departamento de Estado $1 milhões para informações sobre hackers russos.

Pesquisadores escrevem que na primeira semana útil de outubro descobriram a distribuição de e-mails maliciosos. Essas mensagens diziam que devido à recusa em receber intimação para o recrutamento, a pessoa foi chamada para comparecer com urgência no local e horário marcados. Informações mais detalhadas estão supostamente indicadas na agenda em formato PDF, que deve ser baixado do link.

A carta foi cuidadosamente preparada e parece verossímil: contém referências aos artigos do Código Penal da Federação Russa, a heráldica e o estilo do departamento relevante. No texto, os perpetradores ameaçam as vítimas com possíveis multas e responsabilidade criminal.

O link para a convocação falsa leva a um arquivo com um script executável com extensão FSM. Se você abrir o arquivo, ele irá falsificar o download e exibir no navegador um documento PDF que imita a agenda digitalizada, mas em paralelo irá criar o arquivo AnalysisLinkManager.exe na pasta temporária e executá-lo.

Nota-se que o malware e as técnicas utilizadas possuem muitas semelhanças com as ferramentas do grupo de hackers XDSpy. Em particular, o código-fonte do script malicioso do FSM e os métodos de lançamento, bem como parcialmente os nomes dos arquivos, coincidir com as versões dos anos anteriores.

Os objetivos do agrupamento XDSpy são espionagem, roubo de documentos e outros arquivos, bem como dados para acessar caixas de correio corporativas.

Esta campanha utiliza uma série de técnicas que permitem aos invasores penetrar e ganhar uma posição no sistema como mensagens de phishing direcionadas., imitação de cartas de reguladores, usando a agenda de notícias atual, exibindo a imagem que o usuário espera. Isso é tradicional para XDSpy.comenta Andrei Kovtun, Chefe do Grupo de Proteção contra Ameaças de Correio da Kaspersky Lab.

Lembramos também que a melhor forma de sobrevivência para os soldados e recrutas russos que receberam uma intimação real e entraram no território da Ucrânia é render-se às forças armadas ucranianas.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *