Бесплатно Экспресс-аудит сайта:

09.07.2021

Индия подвергается атаке со стороны APT-группировки SideCopy

Команда специалистов Cisco Talos зафиксировала повышенное количество кибератак против целей в Индии. Организатором вредоносной кампании является преступная группировка SideCopy.

Участники SideCopy осуществляют кибератаки на государственных служащих в Индии с использованием тактик, техник и процедур, аналогичных APT36 (также известной как Mythic Leopard и Transparent Tribe). Как полагают специалисты, инфраструктура SideCopy указывает на особый интерес к целям в Пакистане и Индии, поскольку используемое вредоносное ПО инициирует действия только в этих двух странах.

SideCopy действует как минимум с 2018 года и разработала новые трояны для удаленного доступа, некоторые из которых используют плагины для добавления дополнительных функций. RAT, разработанные SideCopy, включают:

  • MargulasRAT — маскируется под приложение VPN от Национального центра информатики Индии;

  • CetaRAT;

  • DetaRAT — ранее неизвестный RAT на основе C#, который содержит несколько функций, подобных CetaRAT;

  • ReverseRAT — новая обратная оболочка на основе C#, которая также контролирует съемные диски. Разработана на основе CetaRAT;

  • ActionRAT — RAT на основе Delphi, похож на Allakorem.

SideCopy распространяет свои RAT, используя множество различных методов заражения — от LNK-файлов до самораспаковывающихся EXE-файлов RAR и установщиков на основе MSI.