Как с вами связаться

Введите сообщение

Как с вами связаться

Введите сообщение

Новости по компании Группы Позитив

6 392

    Эксперты Positive Technologies обнаружили новую вредоносную кампанию на Ближнем Востоке. Почти три четверти потенциальных жертв этой атаки — жители Ливии, Саудовской Аравии и Египта. Группа киберразведки экспертного центра безопасности Positive Technologies (PTESC) обнаружила и проанализировала новую вредоносную кампанию, направленную на жителей стран Ближнего Востока и Северной Африки. По данным экспертов, кампания активна с сентября 2024 года. Для распространения модифицированной версии AsyncRAT злоумышленники использовали новостные каналы в социальных сетях и создавали рекламные посты со ссылками на файлообменники или телеграм-каналы. Модификации вредоносного программного обеспечения позволяют находить данные о криптокошельках и взаимодействовать с телеграм-ботом. В ходе исследования эксперты выявили около 900 потенциальных жертв, большинство из которых являются обычными пользователями. Среди идентифицированных пострадавших есть сотрудники компаний из различных сфер: нефтедобычи, строительства, информационных технологий и сельского хозяйства. Анализ показал, что основную долю всех потенциальных жертв атаки составляют жители Ливии (49% от общего числа), Саудовской Аравии (17%), Египта (10%), а также Турции (9%), ОАЭ (7%), Катара (5%) и других стран. Группировку, стоящую за этой вредоносной кампанией, эксперты назвали Desert Dexter — в честь одного из подозреваемых авторов. В ходе исследования атаки специалисты выяснили, что злоумышленники создают временные аккаунты и новостные каналы в Facebook1, что позволяет им обходить правила фильтрации рекламы в социальной сети. Подобная атака была описана в 2019 году экспертами компании Check Point, но сейчас наблюдаются изменения некоторых техник в цепочке атаки. Эксперты считают, что инструменты Desert Dexter не отличаются особой сложностью, однако использование рекламы в связке с легитимными сервисами и геополитическим контекстом региона позволяют им успешно заражать устройства. Они отмечают, что группировка публикует в своих постах сообщения о якобы слитой конфиденциальной информации, что делает цепочку атаки универсальной для заражения устройств не только рядовых пользователей, но и высокопоставленных чиновников. Исследователи резюмируют, что сохранение напряженности на Ближнем Востоке и в Северной Африке приводит к увеличению числа кибератак, направленных как на государственные учреждения, так и на обычных пользователей. При этом политические взаимоотношения стран остаются одной из популярных тем для фишинга, сложность атак возрастает, а вредоносное программное обеспечение модифицируется каждой группировкой под свои нужды. Источник: www.group.ptsecurity.com

    Пост взят с международного финтех-медиа ресурса


    Другие новости сообщества / НОВОСТИ АКЦИЙ РОССИИ

    EXPRESS NEWS

    • 🚫🛢 Иран откроет Ормузский пролив после окончания конфликта с США и Израилем, заявил эмиссар верховного лидера

    • 🗣 Премьер-министр Венгрии Виктор Орбан обратился к нации, заявив избирателям, что он — беспроигрышный вариант и что его отставка поставит под угрозу существование страны, — Bloomberg

    • ⚡️ Танкер под российским флагом прошел через Ормузский пролив в Персидский залив, — Bloomberg

    • ❗️ Ормузский пролив в пятницу по-прежнему закрыт, а боевые действия в Ливане нарушают перемирие, — Reuters

    • ❗️ Китайские компании впервые за много лет покупают иранскую нефть по цене выше Brent, — Reuters

    • ⚠️ Число корпоративных банкротств в Германии в первом квартале 2026 года оказалось выше, чем в любом из кварталов кризисных 2008–2009 годов. Как сообщает немецкий Институт экономических исследований, за первые три месяца 2026-го свыше 4500 компаний объявили о банкротстве, столько случаев за один квартал не было с 2005-го года

    • ❗️ Скончался бывший министр иностранных дел Ирана Камаль Харази, находившийся более недели в коме после авиаудара 1 апреля, в результате которого он получил тяжелые ранения. Харази, возглавлявший Совет по внешней политике Ирана, курировал контакты с Пакистаном о возможных переговорах между Тегераном и Вашингтоном

    • ❌ Согласно данным CBS News, ссылающимся на двух американских чиновников, США потеряли 24 беспилотника MQ-9 Reaper во время конфликта с Ираном, чья стоимость составляет примерно 720 миллионов долларов

    • 🔺 Экспорт электромобилей и гибридов из Китая в марте более чем удвоился, достигнув рекордного уровня, поскольку глобальный энергетический кризис, вызванный войной в Иране, возобновил интерес к электромобилям, — сообщает Bloomberg

    • 🚨 В марте в Германии цены на энергоносители выросли впервые с 2023 года, — ТАСС

    • ⚠️ АБР прогнозирует замедление роста экономики Грузии до 5,5% в 2026 году, сообщает ТАСС

    • ⚡️ АБР прогнозирует рост экономики Таджикистана в 2026 году на 7,3% — ТАСС

    • 🇹🇼🇨🇳 Лидер тайваньской оппозиции Чэн Ли-вун встретилась с Си Цзиньпином в Пекине — CCTV. По данным тайваньских телеканалов, Чэн Ли-вун заявила на встрече с Си Цзиньпином, что сотрудничество необходимо для построения современного Китая

    • 🇺🇸🇨🇳 Администрация Трампа рассматривает возможность новых ограничений в отношении деятельности китайских операторов связи в США

    Вы уверены, что хотите выйти из аккаунта?