Kaspersky: хакеры Stan Ghouls с 2023 года атакуют компании в Узбекистане

Хакеры из группы Stan Ghouls (Bloody Wolf) с 2023 года атакуют промышленные и финансовые организации в Узбекистане, Казахстане и России, говорится в колонке Kaspersky для портала SecureList.
На первом этапе для атак они используют электронные письма, содержащие вредоносные PDF-вложения. Для прикрытия хакеры представляются сотрудниками госведомств и требуют от получателя перейти по зараженной ссылке.



В тексте таких писем, получателю угрожают блокировкой счетов и делом, которое якобы возбудил Минюст или прокуратура.
Ранее злоумышленники использовали троянскую программу (RAT) STRRAT, для удаленного доступа к компьютеру. Теперь они работают с легальным приложением NetSupport для управления зараженным устройством.
Жертвами атаки Stan Ghouls за последнее время стали 50 организаций в Узбекистане, десять в России и несколько компаний в Казахстане, Турции и других странах дальнего зарубежья.