Атаки Transparent Tribe: новые методы кибершпионажа

Киберугроза со стороны хакерской группы Transparent Tribe усилилась, направляясь на государственные учреждения и исследовательские организации в Индии. Злоумышленники применяют усовершенствованный троян удалённого доступа (RAT), который обеспечивает постоянное присутствие в заражённых системах. По данным компании Cyfirma, атака начинается с фишинговых писем с архивами, маскирующимися под PDF-документы. При запуске вредоносного файла активируется скрипт HTA, который загружает опасный компонент в оперативную память, в то время как открывается фальшивый PDF для отвлечения внимания. Скрипт взаимодействует с операционной системой, адаптируясь к её параметрам, что увеличивает эффективность вредоносного кода. Интересно, что программа анализирует антивирусное ПО и подстраивает свои действия в зависимости от его обнаружения. Основной вредоносный файл «iinneldc.dll» шпионит за системой, перехватывая данные и выполняя команды. Кроме того, группа использует маскированные ярлыки под официальные документы для повышения доверия к вложениям. В условиях активного противостояния Transparent Tribe остаётся серьёзной угрозой для индийских государственных и исследовательских структур.