Специалисты из "Лаборатории Касперского" выявили новую фазу кибершпионажной операции, проводимой хакерской группой GOFFEE. Эта атака в основном ориентирована на предприятия российского технологического сектора. Подтверждение этой информации поступило от компании ТАСС.
Согласно пресс-релизу, "Лаборатория Касперского" зафиксировала, что злоумышленники, представляющие группу GOFFEE, осуществляют свою деятельность при помощи фишинговых писем. Эти письма содержат вложения, замаскированные под поврежденные документы, что служит приманкой для жертв.
Хакеры используют файлы, в которых кириллические буквы частично заменены другими символами. В заголовке документов размещена информация, подталкивающая пользователей "включить содержимое" для правильного отображения текста. На самом деле, это действие запускает вредоносную активность: файл загружает удаленный шаблон с макросом, активирующим вредоносное ПО. Это позволяет злоумышленникам следить за пострадавшими и извлекать нужные им данные.
В "Лаборатории Касперского" подчеркнули, что GOFFEE значительно усовершенствовала свои методы и инструменты. В частности, хакеры применяют контейнерную инфраструктуру для усиления своих атак.