Группировка Sapphire Werewolf переписала стилер с открытым исходным кодом, чтобы шпионить за российскими компаниями

Группировка Sapphire Werewolf активна с начала марта 2024 г. За это времяпреступники более 300 раз инициировали атаки на российские организации из сферы образования, ИТ,ВПК и аэрокосмической отрасли. Для кражи данных преступники использовали сильно модифицированный инструментс открытым исходным кодом . Об этом CNews сообщили представители Bi.Zone. Sapphire Werewolf рассылала жертвамфишинговые письма со ссылками, созданными с помощью сервиса-сокращателя T.LY. Пользователи намеревались скачать заявленные официальные документы, но вместо этого загружаливредоносный файл , при открытии которого...