Operation FlightNight: как Slack помог украсть гостайну Индии

633     0
Operation FlightNight: как Slack помог украсть гостайну Индии
Operation FlightNight: как Slack помог украсть гостайну Индии

ПО с открытым кодом позволило украсть гигабайты конфиденциальных данных.

Специалисты EclecticIQ обнаружили новую шпионскую кампанию, нацеленную на государственные агентства и энергетическую отрасль Индии.

Преступники использовали модифицированную версию открытого ПО для кражи данных HackBrowserData, способного собирать учетные данные браузера, куки и историю посещений. По данным EclecticIQ, хакеры эксфильтровали 8,81 ГБ данных, что может способствовать дальнейшим взломам инфраструктуры индийского правительства.

Шпионское ПО доставлялось жертвам через фишинговый PDF-документ, маскирующийся под пригласительное письмо от ВВС Индии. Предполагается, что оригинальный PDF-файл был украден во время предыдущего взлома. Документ содержал ярлык для скачивания вредоносного ПО, которое начинало эксфильтрацию данных с устройства жертвы в каналы Slack, включая внутренние документы, электронные письма и кэшированные данные веб-браузера.

Аналитики EclecticIQ назвали кампанию Operation FlightNight, поскольку каждый из каналов Slack, управляемых злоумышленниками, имел название FlightNight. Во время эксфильтрации данных вредоносное ПО нацеливалось только на определенные типы файлов – документы Microsoft Office, PDF и базы данных SQL.

Среди пострадавших – государственные агентства Индии, ответственные за электронные коммуникации, управление ИТ и национальную оборону. У частных энергетических компаний хакеры украли финансовые документы, личные данные сотрудников и информацию о буровых работах в нефтегазовой отрасли.

Хотя прямых доказательств причастности конкретной группы хакеров не представлено, сходство используемого вредоносного ПО и методов доставки «сильно указывают» на связь с атакой на офицеров ВВС Индии с помощью инфостилера GoStealer.

Обе кампании, вероятно, являются работой того же субъекта угрозы. Operation FlightNight и кампания с использованием GoStealer подчеркивают простой, но эффективный подход злоумышленников к использованию инструментов с открытым исходным кодом для кибершпионажа, как отмечают исследователи.

Страница для печати

Регион: Индия

Читайте по теме:

Бывший координатор «Открытой России» Игорь Рогов признался в шпионаже в пользу ФСБ после задержания в Польше
Зачистка независимых каналов в Telegram, предательство Павла Дурова и интерес Кремля: кто на самом деле контролирует мессенджер?
Кибератака на SuperGrosz: украдены персональные данные тысяч пользователей в Польше
Центр миллиардера Амбани под подозрением: тысячи редких животных ввезены с нарушениями
Sensitive Data Stolen in Hack on Poland’s SuperGrosz Lending Platform
Gorillas from Haiti and Cheetahs from Syria: CITES Report Exposes Alarming Violations in Billionaire Ambani’s Wildlife Project
Закупки российской нефти Турцией резко падают, тогда как Индия их активно увеличивает, несмотря на американские санкции
ЦАХАЛ выводит из эксплуатации китайские автомобили из-за угрозы шпионажа
В Индии при столкновении автобуса с грузовиком погибли не менее 20 человек
788 миллионов долларов на редкоземельные магниты: Индия стремится обойти Китай в критических технологиях

Комментарии:

comments powered by Disqus