Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

BI.Zone: почти половина атакующих российские организации кластеров занимается кибершпионажем

Дата публикации: 30-07-2026 09:26:00

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной...

Основное содержимое страницы с новостью.

30 Июля 2026 12:26 30 Июл 2026 12:26 |

Шпионы Core Werewolf создали троян удаленного доступа, который использовался в атаках на предприятия ОПК и органы государственной власти. Об этом CNews сообщил представитель BI.Zone.

С июня по июль 2026 г. специалисты BI.Zone Threat Intelligence исследовали новую кампанию кластера Core Werewolf на российские организации. Эксперты выявили ранее неизвестный троян удаленного доступа CoreRAT, который злоумышленники использовали с марта 2026 г.

Для получения первоначального доступа атакующие, предположительно, распространяли 7zSFX- и Rust-дропперы через фишинговые письма по электронной почте и сообщения в Telegram. После запуска дроппер извлекал и сохранял на устройстве CoreRAT и отвлекающий PDF-документ, имитировавший официальную переписку государственных организаций, а затем запускал троян.

В поддельных документах, которые использовались для отвлечения внимания, применялись нетипичные для официальной корреспонденции формулировки, а также присутствовали следы редактирования и вставки поддельных подписей. После запуска CoreRAT злоумышленники получали полный контроль над скомпрометированной системой.

Исследование показало, что кластер изменил свой инструментарий. Если ранее группировка использовала легитимную программу удаленного доступа UltraVNC, то теперь перешла на собственную разработку.

Олег Скулкин, руководитель BI.Zone Threat Intelligence, сказал: «Основная цель Core Werewolf — кибершпионаж. По данным BI.Zone Threat Intelligence, сегодня около 48% кластеров, атакующих российские организации, ведут шпионские кампании. Для достижения своей цели злоумышленникам необходимо длительное время оставаться незамеченными в инфраструктуре жертвы. Поэтому разработка собственного трояна удаленного доступа этого кластера выглядит закономерным этапом развития их инструментария. Собственное вредоносное ПО сложнее детектировать, что помогает операторам дольше сохранять доступ к инфраструктуре».

Также специалисты выдвинули гипотезу, что один из отвлекающих документов был идентичен ранее использовавшемуся в атаках Vortex Werewolf. У этих кластеров обычно схожие цели и регионы атак. Совпадение может указывать на обмен инструментами, отвлекающими документами или опытом между операторами этих группировок. Также нельзя исключать, что Core Werewolf и Vortex Werewolf являются частями одной группы или используют общую инфраструктуру разработки. Однако эта версия требует дополнительного исследования.

Чтобы противостоять атакам Core Werewolf и схожих кластеров, важно опираться на актуальный ландшафт киберугроз. Портал BI.Zone Threat Intelligence позволяет своевременно получать актуальные индикаторы компрометации, данные о тактиках злоумышленников и их инструментарии. Эта информация помогает службам безопасности быстрее реагировать на инциденты и выстраивать защиту с учетом наиболее вероятных для организации угроз.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1BI.Zone: почти половина атакующих российские организации кластеров занимается кибершпионажем09.2530-07-2026
2Bi.Zone: киберпреступники ищут обходные пути для атак на финансовую отрасль-2602-07-2026
3В BI.ZONE выявили хакерскую схему с фишингом, фейковой Captcha и новым трояном0006-06-2025
4Bi.Zone: кибератаки на промышленность участились в два раза0530-06-2026
5BI.Zone WAF: 75% веб-атак в первом полугодии 2026 года пришлись на ИT и телеком021.6329-07-2026
6BI.Zone WAF: 75% веб-атак в первом полугодии 2026 года пришлись на ИT и телеком021.6329-07-2026
7Эксперт: атакующие объекты в России хакеры обладают ресурсами уровня иностранных спецслужб0018-05-2021
8Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
9Эксперты выяснили основную уязвимость российских компаний при кибератаках0010-06-2021
10Фишинг цепляет кошельки компаний // Какой бизнес попал в список привлекательных мишеней для хакеров0730-06-2026

Классификация: Армия и ОПК. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 9.25. Источник: www.cnews.ru.