Кибершпионаж в Южной Азии: кампания SloppyLemming нацелилась на госструктуры и критическую инфраструктуру
Исследователи компании Arctic Wolf сообщили о масштабной кибершпионской кампании, направленной против государственных органов и ключевых отраслей в Пакистане, Бангладеше и Шри-Ланке. По их оценке, атаки проводились в течение 2025 года и связаны с группировкой SloppyLemming, которую относят к акторам с «индийским следом».
Кампания включала два основных вектора атак: рассылку вредоносных PDF-файлов с бэкдором BurrowShell и Excel-документов с функциями кейлоггера и разведки. Вредоносное ПО обеспечивало сбор данных, создание скриншотов, сканирование сети и закрепление в системе жертвы. Распространение происходило через фишинговые письма, маскирующиеся под официальные сообщения, включая имитацию финансовых учреждений.
В числе целей оказались регуляторы в ядерной сфере, оборонные и логистические структуры, а также телекоммуникационные и энергетические компании, включая объекты, связанные с критической инфраструктурой. Для проведения операций использовались более 100 доменов, зарегистрированных через Cloudflare, с названиями, имитирующими государственные учреждения.
Эксперты отмечают, что группа демонстрирует средний уровень технической подготовки: с одной стороны, она применяет многоступенчатые цепочки заражения и методы обхода защиты, с другой — допускает ошибки в операционной безопасности. Ранее активность SloppyLemming фиксировалась с 2021 года и коррелирует с интересами индийской разведки, хотя прямая государственная атрибуция остаётся оценочной.
Кампания отражает устойчивую тенденцию к усилению кибершпионажа в регионе Южной Азии, где государственные и "окологосударственные" акторы используют цифровые инструменты для сбора стратегической информации в сферах обороны, энергетики и связи.
#Пакистан #Бангладеш #Шри-Ланка
😎 Лаборатория
Post #1135
1.36K