Operation FlightNight: как Slack помог украсть гостайну Индии
![Operation FlightNight: как Slack помог украсть гостайну Индии](/media/upload/news/2024/03/31/32615.jpg)
Специалисты EclecticIQ обнаружили новую шпионскую кампанию, нацеленную на государственные агентства и энергетическую отрасль Индии.
Преступники использовали модифицированную версию открытого ПО для кражи данных HackBrowserData, способного собирать учетные данные браузера, куки и историю посещений. По данным EclecticIQ, хакеры эксфильтровали 8,81 ГБ данных, что может способствовать дальнейшим взломам инфраструктуры индийского правительства.
Шпионское ПО доставлялось жертвам через фишинговый PDF-документ, маскирующийся под пригласительное письмо от ВВС Индии. Предполагается, что оригинальный PDF-файл был украден во время предыдущего взлома. Документ содержал ярлык для скачивания вредоносного ПО, которое начинало эксфильтрацию данных с устройства жертвы в каналы Slack, включая внутренние документы, электронные письма и кэшированные данные веб-браузера.
Аналитики EclecticIQ назвали кампанию Operation FlightNight, поскольку каждый из каналов Slack, управляемых злоумышленниками, имел название FlightNight. Во время эксфильтрации данных вредоносное ПО нацеливалось только на определенные типы файлов – документы Microsoft Office, PDF и базы данных SQL.
Среди пострадавших – государственные агентства Индии, ответственные за электронные коммуникации, управление ИТ и национальную оборону. У частных энергетических компаний хакеры украли финансовые документы, личные данные сотрудников и информацию о буровых работах в нефтегазовой отрасли.
Хотя прямых доказательств причастности конкретной группы хакеров не представлено, сходство используемого вредоносного ПО и методов доставки «сильно указывают» на связь с атакой на офицеров ВВС Индии с помощью инфостилера GoStealer.
Обе кампании, вероятно, являются работой того же субъекта угрозы. Operation FlightNight и кампания с использованием GoStealer подчеркивают простой, но эффективный подход злоумышленников к использованию инструментов с открытым исходным кодом для кибершпионажа, как отмечают исследователи.
Читайте также:
![В Ульяновске возбуждены два уголовных дела после того, как дети, испугавшиеся теракта, выпрыгнули из окна школы](/media/imgs/2023-10-03/85678.jpg)
![В Подмосковье под днищем машины без номеров нашли взрывное устройство](/media/imgs/2023-10-08/86175.jpg)
![Из-за умирающей женщины в Екатеринбурге экстренно сел самолет, летевший из Москвы в Барнаул](/media/imgs/2023-10-18/87041.jpg)
![Задержан отец восьмиклассницы, устроившей стрельбу в гимназии №5](/media/imgs/2023-12-08/91668.jpg)
![Лопырёва попала на 8 миллионов, не выполнив "секретный договор" спонсора после 4 месяцев в Дубае](/media/foto/articles_foto/222368.png)
![В доме задержанного свердловского экс-чиновника прошли обыски](/media/imgs/2023-12-15/92326.jpg)
![Культурный тренд под тендер Ренессанса](/media/imgs/2023-12-20/24768.jpg)
![Обыски от Усманова](/media/upload/news/2024/02/03/28146.jpg)
![И там, и тут безнаказанно продлевают](/media/upload/news/2024/02/17/29204.jpg)
![Центробанк отозвал лицензию у банка «Гефест»](/media/upload/news/2024/02/28/29987.jpg)
Распечатать