Связанная с Пакистаном хакерская группировка APT36* (Transparent Tribe) активизировала новую кампанию кибершпионажа против государственных структур Индии, университетов и стратегических учреждений, сообщает издание The Record.
На фоне роста роли ИИ и цифровых систем атаки на правительственные порталы и академический сектор рассматриваются как элемент целенаправленного сбора секретной информации.
По данным Cyfirma, операция начинается с фишинговых писем, содержащих ZIP-архив с вредоносным файлом, замаскированным под PDF. После открытия на устройство устанавливаются два модуля вредоносного ПО — ReadOnly и WriteOnly, которые адаптируют своё поведение под используемое антивирусное решение.
В результате злоумышленники получают удалённый контроль над системой, возможность фильтрации данных и ведения скрытого наблюдения, включая снятие скриншотов, мониторинг буфера обмена и доступ к удалённому рабочему столу. Отмечается, что функционал может использоваться и для перехвата или подмены данных, в том числе при операциях с криптовалютами.
Кампания приписывается APT36, действующей как минимум с 2013 года и неоднократно обвинявшейся в кибершпионаже против государственных и военных структур Индии, Афганистана и организаций ещё примерно в 30 странах.
Хотя аналитики считают группировку менее технологически продвинутой по сравнению с рядом других APT, они подчёркивают её устойчивость и способность адаптировать тактику, что делает угрозу долгосрочной и системной.
*APT - Advanced Persistent Threat, это группа киберпреступников, специализирующихся на сложных постоянных угрозах. Обычно это киберпреступники из государственных организаций или организаций, которые работают от имени государств.
#Индия #Пакистан
😎 Лаборатория