APT28 атакует участников конференции НАТО и США по вопросам кибервойны

«Русские хакеры» запустили новую вредоносную кампанию, нацеленную на участников конференции, запланированной на ноябрь.

Хакеры, пытавшиеся оказать влияние на выборы президента США в прошлом году, запустили новую вредоносную кампанию. На этот раз они нацелились на участников предстоящей конференции International Conference on Cyber Conflict (CyCon U.S.) в Вашингтоне, посвященной вопросам кибервойны.

Проводимая НАТО и военными организациями США конференция состоится в следующем месяце. В мероприятии принимают участие такие высокопоставленные лица, как бывший директор Агентства национальной безопасности США Кит Александер (Keith Alexander) и глава Киберкомандования армии США Пол Накасоне (Paul Nakasone). «Атакуя этих лиц, можно получить чрезвычайно чувствительную информацию, чего, скорее всего, и добиваются хакеры в данном случае», — сообщил ИБ-эксперт Уоррен Мерсер (Warren Mercer) из Cisco Talos.

По словам Мерсера, в начале октября хакерская группировка Fancy Bear (APT28), часто связываемая со спецслужбами РФ, начала атаковать участников предстоящей конференции CyCon U.S. Злоумышленники рассылают фишинговые письма с вредоносным документом Microsoft Word под названием “Conference_on_Cyber_Conflict.doc”. Вложение содержит макросы, загружающие и устанавливающие на атакуемую систему вредоносное ПО Seduploader. Программа является шпионским инструментом для скриншотов и сбора базовой информации, позволяющей определить, представляет ли жертва интерес для долгосрочной слежки.

APT28 атакует участников конференции НАТО и США по вопросам кибервойны
Подписывайтесь на канал «SecurityLab» в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.