Россия Молдавия технологии общество Россия Молдавия

Раскрыт новый инструмент группы XDSpy, получивший название XDSpy.CHMDownloader

В ходе анализа недавней атаки кибершпионов XDSpy, направленной на российскую и приднестровскую компании, был обнаружен еще один инструмент, получивший название XDSpy.CHMDownloader.

Напомним, что 26 июля злоумышленниками было отправлено письмо с темой: “Договоренности, по поручению начальника”. В этот же день на платформу VirusTotal были загружены RAR-архивы через Web-интерфейс из России и Молдовы, предположительно, организации из этих стран и были целями рассылок.RAR-архив содержит CHM-файл (HTMLHelp (Microsoft Compiled HTML Help)).

DMCA