11/07/2016
В сети появилась новая хакерская APT-группа Patchwork. Как рассказали исследователи компании Cymmetria, впервые их активность зафиксирована в декабре 2015 года, и с тех пор ее жертвами стали свыше 2,5 тыс. пользователей.

Интересно, что злоумышленники атакуют преимущественно правительственные организации и связанные с ними компании по всему миру, в том числе в США, Европе, Южной Азии, Азиатско-Тихоокеанском регионе и на Среднем Востоке. Скорее всего, по мнению экспертов, киберпреступники являются выходцами из Индии. И несмотря на весьма ограниченные технические возможности хакеров, их кампании отличаются впечатляющей эффективностью.

Группировка получила свое название (patchwork – техника шитья из лоскутов ткани) из-за использования при разработке своих инструментов и вредоносного ПО самых разнообразных кодов, взятых из различных источников (online-форумов, GitHub и черного рынка).

По словам одного из основателей Cymmetria Дина Сисмана, сложнее всего было обнаружить вредоносное ПО, используемое злоумышленниками на втором этапе кампании. Хакеры применяли вредонос только тогда, когда убеждались в получении устойчивости на системе жертвы.