Неудачная фишинговая атака на российского оператора железнодорожных перевозок

phishing
В марте 2024 года крупная российская компания, занимающаяся железнодорожными грузоперевозками, обратилась в компанию по кибербезопасности «Доктор Веб» по поводу подозрительного письма с вложением.

TgRat Trojan IOCs

remote access Trojan
Специалисты компании "Доктор Веб" обнаружили Linux-версию трояна TgRat, который управляется ботом Telegram. RAT обычно используются для удаленного доступа и администрирования, но в данном случае они применяются

Android.Click.414.origin Trojan IOCs

remote access Trojan
Исследователи компании DoctorWeb обнаружили подозрительный код в приложении для управления игрушками для взрослых Love Spouse в магазине Google Play. Приложение содержало троян-кликер, который тайно открывает рекламные сайты и кликает по страницам.