Исследователи кибербезопасности обнаружили новую версию вредоносного ПО LOTUSLITE, которая теперь нацелена на индийские банки и южнокорейские политические круги. Этот шаг подчеркивает эскалацию кибершпионских атак со стороны группы Mustang Panda, связываемой с Китаем.
Что известно о LOTUSLITE
Анализ показал, что новый LOTUSLITE использует обратную связь с динамическим DNS-сервером, что позволяет злоумышленникам получать удалённый доступ к системе, управлять файлами и сессиями. Это продолжение цикла шпионских атак, нацеленных не на финансовую выгоду, а на сбор разведывательной информации.
LOTUSLITE ранее использовался в атаках на цели в США, но последние действия группы изменили фокус на индийские банки. Вредоносное ПО распространяется через изменённые HTML-файлы (CHM), которые запускают атаку при нажатии на кнопки, выглядящие как элементы легитимного банковского софта.
Увеличение целевой аудитории
Помимо индийских банков, исследовательская группа Acronis выявила атаки на южнокорейские политики и дипломатов, связанные с вопросами Корейского полуострова и безопасностью Индо-Тихоокеанского региона. Это указывает на масштабирование операций Mustang Panda, которые теперь охватывают более широкий круг целей.
«Группа переключает свои усилия с уязвимых правительств США на финансовые институты и политические круги других стран, что свидетельствует о растущем интересе к международной политике и экономическим интригам», — говорят эксперты.
Значение для бизнеса и безопасности
Для российских специалистов в области кибербезопасности это сигнал о необходимости усилить защиту банковских систем и учреждений, связанных с международной политикой. Атаки на важные финансовые и политические структуры могут иметь критические последствия, если не будет приняты адекватные меры. Ожидается, что подобные угрозы только возрастут в условиях растущей геополитической напряженности.
Следующий шаг — мониторинг активности Mustang Panda и разработка эффективных методов защиты от таких угроз.