Команда BI ZONE Threat Intelligence наблюдает за группировкой Scaly Wolf с лета 2023. Злоумышленники активно рассылают фишинговые письма от лица российских государственных служб с призывом запустить вредоносный файл. Хакеры выделяются среди остальных групп юридической грамотностью, поэтому многие пользователи рискуют попасться на удочку киберпреступников.Еще примечательно то, что разработчики стилера запретили применять его на территории России и СНГ, но Scaly Wolf сумела обойти ограничение. Для этого злоумышленники отключили функцию, которая немедленно прекращала работу программы при ее запуске на устройстве с IP-адресом из заблокированных регионов.
По мнению специалистов, атаки на российские компании будут продолжаться еще долго и, скорее всего, по той же схеме — с использованием фишинговых рассылок для распространения стилера.
Последнее редактирование: 31.01.2024