×
Watch TV
Fox News Flash top headlines for April 15

Группа хакеров, связанная с Россией, запустила новую «совершенную кампанию фишинга», нацеленную на европейских дипломатов с приглашениями на фальшивые дегустации вин, сообщает отчет.

Исследование Check Point Research гласит, что группа APT29 пытается «подделать крупное европейское Министерство иностранных дел, чтобы отправлять приглашения на дегустации вин, благодаря которым цели кликают по веб-ссылке, ведущей к установке новой задней двери [вредоносное ПО] под названием GRAPELOADER.»

«Эта кампания, кажется, направлена на европейские дипломатические учреждения, включая посольства неевропейских стран, находящиеся в Европе», - подчеркнула кибербезопасность в консультационной компании, отметив, что письма с вредоносными ссылками имели заголовки как «Событие дегустации вин (обновление даты)», «Для календаря посла» и «Дипломатический ужин.»

Агентство кибербезопасности и инфраструктуры США заявляло в прошлом году, что APT29, который также известен как Midnight Blizzard, Dukes или Cozy Bear, - это «группа кибершпионажа, почти наверняка принадлежащая SVR, элементу российских служб разведки».

Drinking wine in glasses

Check Point Research сообщило во вторник, что APT29 «известен своим нападением на крупные организации, включая правительственные учреждения и исследовательские центры» и что «их операции варьируются от целенаправленных кампаний фишинга до масштабных атак на цепочки поставок, используя широкий ассортимент как кастомного, так и коммерческого вредоносного ПО.»

«В ходе [новой] кампании цели включают несколько европейских стран, с особым акцентом на Министерства иностранных дел, а также посольства других стран в Европе. Помимо выявленных нами электронных писем, мы обнаружили признаки ограниченного нападения за пределами Европы, включая дипломатов, работающих на Ближнем Востоке», - также говорится в отчете.

Check Point Research утверждает, что фишинговые атаки начались в январе этого года.

«В случаях, когда первая попытка не была успешной, были посланы дополнительные волны электронных писем, чтобы увеличить вероятность того, что жертва перейдет по ссылке и скомпрометирует своё устройство», - добавили они.

Person drinks a glass of wine

«Сервер, размещающий ссылку, предположительно хорошо защищен от сканирования и автоматизированных аналитических решений, с загрузкой вредоносного контента, активируемой только под определенными условиями, такими как определенное время или географическое расположение. При прямом доступе к ссылке происходит редирект на официальный сайт поддельного Министерства иностранных дел», - продолжила фирма.

Two glasses of red wine rest on a barrel next to grapes.

Пока не ясно, были ли успешны какие-либо фишинговые атаки.

Грег Норман - репортер в Fox News Digital.