Новости Хакеры Vortex Werewolf стали маскироваться под Telegram

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
38.713
Репутация
13.665
Реакции
69.208
USDT
0
В декабре 2025 — январе 2026 года была зафиксирована серия атак группировки Vortex Werewolf, нацеленных на оборонно-промышленные предприятия и органы государственного управления.

Об этом «Известиям» сообщили в BI.ZONE Threat Intelligence.

DK202489-1%20copy.jpg


Атаки начинались с очень правдоподобного фишинга: жертве предлагали скачать «важные рабочие документы» по ссылке, выглядевшей как файловое хранилище Telegram. На самом деле переход по ссылке позволял злоумышленникам установить на Windows-устройство пользователя вредоносное программное обеспечение, а также перехватить доступ к его Telegram-аккаунту.

Если пользователь переходил по ссылке, запускался процесс восстановления доступа к его Telegram-аккаунту.

Жертву просили ввести код, полученный на другом устройстве, а если учетная запись была защищена двухфакторной аутентификацией, то еще и облачный пароль, якобы для того, чтобы документ мог отобразиться полностью. На самом деле таким образом атакующие получали доступ к активной сессии Telegram, всем перепискам и контактам пользователя.


Источник
 
Назад
Сверху Снизу