News "Новая кампания DarkWatchman RAT: троян маскируется под почтовые рассылки от Pony Express"

58831687870111.jpg
Исследователи F.A.C.C.T. обнаружили новую кампанию, в рамках которой используется троян DarkWatchman RAT для атак на российские компании. Атаки маскируются под почтовые рассылки от курьерской службы доставки Pony Express.
В списке адресатов, получивших подобные письма, значатся банковские учреждения, маркетплейсы, операторы связи, предприятия АПК и ТЭК, логистические и IT-компании. В электронных письмах адресатов информируют о завершении срока бесплатного хранения товара, а приложенный архив с накладной содержит вредоносный DarkWatchman RAT. Письма отправляются с домена ponyexpress[.]site, который ранее использовался для фишинга. Указанный в письме многоканальный телефон действительно принадлежит курьерской службе Pony Express.
Ранее операторы DarkWatchman RAT распространяли вредоносное ПО под видом архива с результатами фейкового тендера от Минобороны РФ, липовых повесток от военкомата, а также через поддельный сайт российского разработчика в сфере криптографии.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab