Кибершпионская угроза: новые атаки Transparent Tribe на индийские организации
Хакерская группировка Transparent Tribe активизировала свои действия, направленные на индийские государственные структуры и научные организации. Их основным инструментом стал новый вариант трояна удалённого доступа (RAT), который позволяет злоумышленникам сохранять контроль над скомпрометированной системой. Как сообщают эксперты Cyfirma, атаки начинаются с фишинговых писем, содержащих архив с ярлыком, маскирующимся под PDF-документ. При открытии файла на компьютере жертвы запускается скрипт, который загружает вредоносный код в оперативную память, открывая при этом поддельный PDF-документ для отвлечения внимания. Вредоносное ПО способно адаптироваться к установленным антивирусным решениям, что делает его эффективность выше. Библиотека «iinneldc.dll» выполняет функции шпионажа, включая управление системой и перехват данных. Важно отметить, что маскировка под официальные документы повышает доверие к вредоносным вложениям. Это делает Transparent Tribe серьёзным противником в киберпространстве, нацеленным на сбор информации в Индии.