Группировка BoTeam сменила тактику: теперь злоумышленники рассылают персонализированные письма с требованиями погасить несуществующие долги. За фальшивыми финансовыми претензиями скрывается сложная схема взлома, использующая уязвимость в Microsoft Office, которую пока не видят большинство антивирусных систем.
Хакеры BoTeam атакуют российский бизнес через фиктивные микрозаймы
Группировка BoTeam сменила тактику: теперь злоумышленники рассылают персонализированные письма с требованиями погасить несуществующие долги. За фальшивыми финансовыми претензиями скрывается сложная схема взлома, использующая уязвимость в Microsoft Office, которую пока не видят большинство антивирусных систем.

Киберкриминалисты Angara MTDR отмечают, что атака мастерски обходит песочницы и средства защиты, оставаясь невидимой для стандартных систем обнаружения. Группировка BoTeam, ранее замеченная в хактивизме, теперь сфокусировалась на промышленном секторе, нефтегазовой отрасли и ИТ-компаниях. Для защиты эксперты настоятельно рекомендуют обновить Microsoft Office или заблокировать OLE-компонент Shell.Explorer.1, чтобы исключить эксплуатацию уязвимости до выхода официальных патчей.




Комментарии (0)
Пока нет комментариев. Будьте первым!