a
b
c
d
FindNews.ru - новости, последние события, хроники.
Фонд развития инноваций Республики Саха (Якутия) и компания Cloud Networks подписали меморандум о стратегическом партнерстве
Сегодня, 09:01
Праздник без спешки: как жители Кузбасса меняют новогодние привычки
Сегодня, 09:01
Wildberries расширила для продавцов модель продаж с самой низкой комиссией
Сегодня, 09:01
«ГигаЧат» сдал экзамены на бакалавра в РАНХиГС по двум направлениям
Сегодня, 09:01
От депутатов до артистов: «Дзен» стал рекомендовать мнения известных людей о новостях
Сегодня, 09:01
«Авито»: продажи елочных украшений из СССР выросли в два раза
Сегодня, 09:00
«Финуслуги» запустили сервис для малого и среднего бизнеса
Сегодня, 09:00
Эксперты «К2Тех» назвали главные барьеры внедрения MES в промышленности
Сегодня, 09:00
Портал «Рамблер» запустил помощника по новостям на базе искусственного интеллекта
Сегодня, 09:00
«МегаФон» расширил LTE-покрытие на автодороге в Хасанском округе
Сегодня, 09:00

F6 зафиксировала вредоносные рассылки кибергруппы CapFIX

Компания F6, разработчик технологий для борьбы с киберпреступностью, зафиксировала новую кампанию вредоносных рассылок. Злоумышленники направляют письма под видом инструкций по действиям при минной угрозе и требования предоставить отчетность по противодействию информационным атакам. Кампания по распространению бэкдора Capdoor нацелена на ритейлеров, коллекторские агентства, микрофинансовые учреждения, страховые компании. Специалисты F6 присвоили группе имя CapFIX.

11 ноября система F6 MXDR заблокировала вредоносную рассылку с использованием спуфинга почты российского туристического агентства. Аналитики центра кибербезопасности и Threat Intelligence F6 обнаружили, что письма распространяли бэкдор CapDoor.

CapDoor — бэкдор, обнаруженный в 2025 г. в ходе исследования атаки с использованием вредоносной капчи (ClickFIX).

Как происходила атака?

Злоумышленники направляли письма под видом рекомендаций якобы от ФСБ по поведению при минной угрозе, а также требований предоставить отчетность по противодействию информационным атакам.

Внешний вид вложения побуждал жертву скачать по ссылке программный комплекс «КриптоПро» для корректного отображения.

Ссылка вела на домен, при переходе на устройство жертвы загружался защищенный паролем архив с именем «Пакет установки КриптоПРО.rar».

Анализ одного из вредоносных вложений на Malware Detonation Platform F6.

Финальная нагрузка представляет собой модифицированную версию бэкдора Capdoor для x64 архитектуры.

12 и 13 ноября злоумышленники провели повторную рассылку — система F6 MXDR заблокировала еще несколько писем, направленных в рамках этой же кампании в адрес сетевого ритейлера и финорганизаций.

Поделиться Короткая ссылка

Наука и высокие технологии - другие новости