www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13446
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13553
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11011
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5900
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6750
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6623
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9462
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6076
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6285
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10448
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13909
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15378
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17689
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12540
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10550
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8754
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7360
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6166
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5790
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6104
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Вам письмо из «налоговой»: группировка Silver Fox атаковала российские организации с использованием новых инструментов

Просмотров: 1221

Вам письмо из «налоговой»: группировка Silver Fox атаковала российские организации с использованием новых инструментов

Эксперты «Лаборатории Касперского» проанализировали новую волну кибератак группировки Silver Fox, обнаруженную в январе 2026 года. Кампания затронула российские организации, в частности из сфер промышленности, консалтинга, торговли и транспорта.

Жертвы получали вредоносные электронные рассылки, замаскированные под официальные уведомления от налоговой службы. С начала января по начало февраля было зафиксировано более 1600 подобных писем. Злоумышленники обновили инструментарий: использовали ранее неизвестные загрузчики и Python-бэкдор, который исследователи назвали ABCDoor. В случае заражения атакующие могли получить удалённый доступ к устройствам и красть конфиденциальные данные организации.  

Ранее Silver Fox атаковала предприятия в Азии из таких отраслей, как телекоммуникации, энергетика, логистика, финансы. В конце 2025 года группировка впервые обратила внимание на российские компании. 

Старая легенда — новые методы. Жертвам приходит письмо якобы от налоговой службы, которая, как уверяют злоумышленники, обнаружила у организации серьёзные «нарушения». Похожая легенда уже встречалась в декабре 2025 года, однако в январе 2026 года группа обновила схему. Например, вместо вредоносного архива атакующие теперь прикрепляют к письмам PDF-документ, внутри которого содержатся ссылки для его скачивания. Это уловка используется для того, чтобы попытаться обойти защитные почтовые фильтры и заразить компьютер жертвы. 

Новый бэкдор ABCDoor. В январской кампании злоумышленники расширили инструментарий: через уже известный бэкдор ValleyRAT, который ранее использовался в атаках, они запускали ABCDoor — новый бэкдор, написанный на языке программирования Python. Он позволяет удалённо управлять системой, записывать нажатия клавиш, загружать и скачивать файлы, транслировать одновременно несколько экранов жертвы в близком к реальному времени, получать доступ к буферу обмена, а также обновлять себя. Кроме того, для загрузки ValleyRAT использовалась модифицированная, ранее неизвестная версия RustSL: злоумышленники впервые применили её в конце декабря 2025 года. 

«Социальная инженерия сыграла ключевую роль в данной кампании — группировка воспользовались тем, что люди обычно доверяют уведомлениям от официальных ведомств, например от налоговой службы. При этом Silver Fox применила многоступенчатый подход к доставке основной вредоносной нагрузки, а также задействовала разные адреса и домены. Это повышает опасность подобных атак, поскольку такой метод позволяет злоумышленникам минимизировать риск обнаружения и блокировки всей цепочки атаки», — комментирует Антон Каргин, эксперт Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского»). 

Для защиты от подобных атак «Лаборатория Касперского» также рекомендует: 

регулярно повышать уровень цифровой грамотности сотрудников. В этом помогут специализированные курсы или тренинги;

использовать решение, которое будет автоматически блокировать подозрительные письма, проверять запароленные архивы и использовать технологию CDR;

предоставлять ИБ-специалистам доступ к данным о киберугрозах, чтобы оставаться в курсе актуальных техник, тактик и процедур злоумышленников;

использовать комплексные продукты, которые позволят выстроить гибкую и систему безопасности, включая обеспечение надёжной защиты рабочих мест, сбор и анализ данных о событиях безопасности со всех источников в инфраструктуре, выявление и остановку атак любой сложности на ранних стадиях и обучение сотрудников базовым навыкам цифровой грамотности.

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru