ГРУППА TOMIRIS АТАКУЕТ ДИПЛОМАТИЧЕСКИЕ СЛУЖБЫ И ДРУГИЕ ГОСУЧРЕЖДЕНИЯ В РОССИИ И СНГ

Группа Tomiris атакует дипломатические службы и другие госучреждения в России и СНГ
Дата публикации: 28.11.2025

«Лаборатория Касперского» проанализировала кампанию кибершпионажа APT-группы Tomiris, активную который раз 2025 года. Атаки, которые длятся до сих пор, нацелены на госсектор, предпочтительно дипломатические службы, в России и СНГ. C действиями группы столкнулись более тысячи пользователей.

Чтобы получить первоначальный доступ, преступники рассылают целевые фишинговые письма с вредоносными архивами. Внутри содержится исполняемый файл, замаскированный под разные официальные документы. В каком-то из обнаруженных писем нападающие просят дать отзыв на проекты, якобы направленные на развитие российских регионов. Если запустить файл из архива, это приведёт к заражению компьютера жертвы.

Больше половины таргетированных фишинговых писем и файлов-приманок в кампании 2025 года содержат текст на русском языке. Из этого следует, что её жертвами в первую очередь взяли на себя обязательства стать русскоязычные пользователи и организации. Остальные письма были адаптированы для Туркменистана, Кыргызстана, Таджикистана и Узбекистана и составлены на соответствующих языках.

Для проникновения в систему группа использует различные виды вредоносных имплантов. В большинстве случаев заражение начинается с развёртывания реверс-шеллов, ждущих последующих команд. Они написаны на различных языках программирования. На следующих этапах атаки импланты устанавливают дополнительные приборы, включая фреймворки AdaptixC2 и Havoc, для последующей эксплуатации и закрепления в системе. В некоторых случаях в качестве командного сервера используются Telegram и Discord. Вредоносное ПО отыскивает на заражённых устройствах конфиденциальные данные: преступников, в частности, интересуют файлы с расширениями .jpg, .jpeg, .png, .txt, .rtf, .pdf, .xlsx и .docx.

«Тактики Tomiris очевидно эволюционировали: они направлены на то, чтобы максимально скрыть вредоносную активность, а также долгосрочно закрепиться в системе. Этому, в том числе, способствует использование вредоносных имплантов на различных языках. Группа стала чаще надеяться на приборы, которые задействуют в качестве командных серверов общедоступные сервисы, такого как Telegram и Discord. Вероятнее всего, так преступники пытаются скрыть вредоносный трафик среди легитимной активности этих сервисов», - объясняет Олег Купреев, эксперт по кибербезопасности в «Лаборатории Касперского».

Фото: Unsplash

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
«Яндекс» включил ИИ в образовательные программы для сотрудников вузов
«Яндекс» запустил масштабную образовательную инициативу для сотрудников вузов. Её цель - обучить применять передовые практики, в том числе ИИ-решения, во всех основных сферах деятельности вуза: преподавании, научной работе и управлении образованием. В 2026 году «Яндекс» выделит на программу и поддержку сотрудников вузов более 400 млн руб.
Дата публикации: 28.11.2025
Зрителям VK Видео стало доступно голосовое управление на Яндекс ТВ Станция
В VK Видео на Яндекс ТВ Станциях с операционной системой YaOS X пользователи могут управлять просмотром без пульта - довольно произнести команду. Интеграция разработана совместно со профессионалами Яндекса. За счет голоса можно отыскивать, включать и переключать ролики. Видео с главной страницы и поиск по библиотеке сервиса запускаются одной фразой.
Дата публикации: 28.11.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585