⚡️ Hive0117 впервые стала использовать новый банковский троян — FMVT RAT.
F6 зафиксировала новую волну почтовых рассылок ранее неизвестной вредоносной программы в адрес 100+ российских компаний из сфер ретейла, строительства, логистики и транспорта, промышленности, туризма, образования, медицины, ТЭК и др.
В ходе исследования специалисты F6 атрибутировали ВПО киберпреступной группировке Hive0117. После атак, о которых мы писали здесь, здесь и здесь, наступило продолжительное затишье. За это время злоумышленники успели перевооружиться и начали использовать новый банковский троян удаленного доступа FMVT RAT.
Особенности ВПО ⬇️
▪️ Троян незаметно перехватывает всё, что пользователь копирует в буфер обмена, накапливает эти данные, а затем, вероятно, отправляет на сервер злоумышленника.
▪️ Также ВПО собирает телеметрию, поддерживает подмену содержимого страниц.
▪️ FMVT RAT ищет подключенные к устройству смарт-карт ридеры, установленные антивирусы или EDR-агенты.
Анализ ВПО опубликован на MDP F6
По оценкам Fraud Protection F6, с 13 августа по 12 сентября 2026 года группировка Hive0117 совершила около 100 успешных атак на российские компании. Средняя сумма ущерба составила 10-12 млн рублей.
➡️ Детали свежих атак и индикаторы компрометации — в новом блоге на сайте F6.
Post #4378
2.05K

- 👍 11
- 😱 7
- ✍ 4
- ❤ 3
- 🔥 2
- 😢 2
- 👏 1