Добавить новость




Новости сегодня

Новости от TheMoneytizer

"Лаборатория Касперского": компании РФ атаковали инструментом для пентестов Ravage

Эксперты выявили ранее неизвестную группировку, которая атакует российские организации с помощью инструмента Ravage, изначально предназначенного для тестирования на проникновение специалистами по информационной безопасности. Среди целей злоумышленников оказались учебные заведения, энергетические компании, а также государственные, дипломатические и финансовые учреждения. Преступники начали использовать Ravage в январе 2026 года. Об этом "Газете.Ru" сообщили в пресс-службе компании "Лаборатория Касперского".

Для первоначального проникновения атакующие рассылают на корпоративную почту фишинговые письма с вредоносными архивами. Вложения маскируются под Excel-документы, например списки товаров для проверки или формы для заполнения, а в названиях могут использоваться реальные организации. На самом деле такие файлы представляют собой замаскированные расширения для Microsoft Excel. После открытия запускается цепочка загрузки вредоносных компонентов, которая в конечном итоге приводит к установке Ravage через PowerShell-скрипт, загружаемый со взломанного сайта.

Фреймворк Ravage появился на GitHub в сентябре 2025 года как инструмент для специалистов по информационной безопасности. Однако уже через несколько месяцев его начали применять злоумышленники. До этого группировка использовала известные вредоносные программы, распространяемые по модели Malware-as-a-Service, включая PureRAT и RedLine.

По оценке исследователей, за последние 12 месяцев около половины зафиксированных атак пришлись на российские учебные заведения. Наиболее часто злоумышленники интересовались организациями, связанными с морским, речным, водным и рыбохозяйственным транспортом. Также атакам подвергались компании энергетического сектора и государственные структуры.

Анализ показал, что группировка действует как минимум с 2024 года. При этом атаки происходят относительно редко, что может свидетельствовать о наличии опыта и постепенной отработке сценариев проникновения.

Как отметил эксперт по кибербезопасности "Лаборатории Касперского" Олег Купреев, по своим возможностям Ravage напоминает инструменты удаленного доступа. Он позволяет загружать и удалять файлы, запускать процессы и PowerShell-скрипты, делать снимки экрана, а также выполнять команды на компьютерах локальной сети через SMB и WMI. При этом инструмент не способен получать сохраненные пароли, токены, тикеты доступа или создавать скрытые каналы управления внутри зараженной инфраструктуры.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media










Топ новостей на этот час

Rss.plus