Дайджест Jet CSIRT [28.01.2022]

28.01.2022

Злоумышленники атаковали поставщика Apple и Tesla

Операторы ВПО Conti атаковали компанию Delta Electronics, являющейся крупным поставщиком элементов бесперебойного питания для компаний Apple и Tesla. Специалисты CTWANT заявляют, что злоумышленникам удалось зашифровать более 1500 серверов и 12 тыс. компьютеров сотрудников компании Delta Electronics. За расшифровку киберпреступники требуют выкуп в размере 15 млн. долларов.


Тысячи Android-устройств пострадали от ВПО Vultu

Специалисты компании Pradeo обнаружили приложение(2FA Authenticator), распространяющее ВПО Vultu. После попадания на устройства своих жертв ВПО крадет всю финансовую информацию пользователя, а также передает информацию о пользователях на серверы злоумышленников. Исследователи Pradeo настоятельно рекомендуют удалить приложение 2FA Authenticator  со своих устройств.


Злоумышленники применяют новый способ для развертывания вредоносных программ

Специалисты компании Malwarebytes Threat Intelligence обнаружили вредоносную кампанию, в рамках которой группировка Lazarus использовала Центр обновления Windows для распространения ВПО. После открытия вредоносного документа, отправленного потенциальной жертве, запускается вредоносная библиотека, которая с помощью Windows Update клиента распространяет ВПО.