«Русские хакеры» запустили новую вредоносную кампанию, нацеленную на участников конференции, запланированной на ноябрь.
Хакеры, пытавшиеся оказать влияние на выборы президента США в прошлом году, запустили новую вредоносную кампанию. На этот раз они нацелились на участников предстоящей конференции International Conference on Cyber Conflict (CyCon U.S.) в Вашингтоне, посвященной вопросам кибервойны.
Проводимая НАТО и военными организациями США конференция состоится в следующем месяце. В мероприятии принимают участие такие высокопоставленные лица, как бывший директор Агентства национальной безопасности США Кит Александер (Keith Alexander) и глава Киберкомандования армии США Пол Накасоне (Paul Nakasone). «Атакуя этих лиц, можно получить чрезвычайно чувствительную информацию, чего, скорее всего, и добиваются хакеры в данном случае», - сообщил ИБ-эксперт Уоррен Мерсер (Warren Mercer) из Cisco Talos.
По словам Мерсера, в начале октября хакерская группировка Fancy Bear (APT28), часто связываемая со спецслужбами РФ, начала атаковать участников предстоящей конференции CyCon U.S. Злоумышленники рассылают фишинговые письма с вредоносным документом Microsoft Word под названием “Conference_on_Cyber_Conflict.doc”. Вложение содержит макросы, загружающие и устанавливающие на атакуемую систему вредоносное ПО Seduploader. Программа является шпионским инструментом для скриншотов и сбора базовой информации, позволяющей определить, представляет ли жертва интерес для долгосрочной слежки.
Спойлер: мы раскрываем их любимые трюки