15:50 / 08 сентября 2026
F6 изучила инструменты и инфраструктуру группировки Malinsure - IT Speaker, новости информационных технологий
Аналитики департамента киберразведки (Threat Intelligence) компании F6 проанализировали инструменты и инфраструктуру новой киберпреступной группировки Malinsure. Ее целью являются российские компании. Об этом редакции IT Speaker рассказали в F6.
В июле 2026 года специалистами компании были обнаружены семплы вредоносного ПО, которое было признано уникальным, потому что его не удалось атрибутировать к известному ВПО. Семплы были загружены с территории Российской Федерации и объединены именованием файлов, связанным с тематикой добровольного медицинского страхования (ДМС).
Данный вредонос получил название SafeMostSSH (Safe – от URL-адреса, который злоумышленники использовали в первом канале связи с C2, Most – от слова telemost, упомянутого в имени домена, через который также осуществлялась доставка команд, и SSH – по основному протоколу взаимодействия). Его распространяют через фишинговые письма, например, «Акция! ДМС со скидкой до 60% для родственников». Злоумышленники используют домены gosuslugi[.]email и minfin[.]support.
Специалисты F6 не обнаружили какой-либо известной группировки, которая использовала бы такое ВПО, сетевую инфраструктуру, а также TTPs. Особенность данного ВПО заключается в необычном способе получения новых адресов С2 из внешних источников, например, из поста на популярной российской медиаплатформе о бизнесе и технологиях, который посвящен автозапчастям.
Ранее стало известно, что в первом полугодии 2026 года в результате масштабной кампании киберпреступников против более 3000 организаций по всей стране ущерб от их действий составил более 4 млрд рублей. Почти каждая восьмая атака была успешной.
Поделиться новостью
15:50 / 08 сентября 2026
15:10 / 08 сентября 2026
14:30 / 08 сентября 2026
13:50 / 08 сентября 2026
Пользователи чаще проводят цифровую гигиену для смартфонов, чем для ПК
15:50 / 08 сентября 2026
Киберпреступники воруют детские аккаунты в мессенджерах
12:30 / 08 сентября 2026
Более 3,5 тыс. уязвимостей нашли в приложениях доставки еды
18:00 / 07 сентября 2026
Линейка телефонов РТУ вошла в Реестр РПП
16:00 / 07 сентября 2026