09.07.2021 | Индия подвергается атаке со стороны APT-группировки SideCopy |
Команда специалистов Cisco Talos зафиксировала повышенное количество кибератак против целей в Индии. Организатором вредоносной кампании является преступная группировка SideCopy. Участники SideCopy осуществляют кибератаки на государственных служащих в Индии с использованием тактик, техник и процедур, аналогичных APT36 (также известной как Mythic Leopard и Transparent Tribe). Как полагают специалисты, инфраструктура SideCopy указывает на особый интерес к целям в Пакистане и Индии, поскольку используемое вредоносное ПО инициирует действия только в этих двух странах. SideCopy действует как минимум с 2018 года и разработала новые трояны для удаленного доступа, некоторые из которых используют плагины для добавления дополнительных функций. RAT, разработанные SideCopy, включают:
SideCopy распространяет свои RAT, используя множество различных методов заражения — от LNK-файлов до самораспаковывающихся EXE-файлов RAR и установщиков на основе MSI. |
Проверить безопасность сайта