КИБЕРБЕЗОПАСНОСТЬ

Российский хакерский инструмент BlackSanta угрожает HR-отделам

BlackSanta — опасный инструмент, угрожающий кибербезопасности HR-отделов, использующий фишинг и скрытые коды.

✍️ Редакция iTech News | 11.03.2026 | ⏱ 1 мин | Источник: BleepingComputer

На рынке киберугроз появился новый российский вредоносный инструмент BlackSanta, нацеленный на отделы кадров. Он представляет серьезную угрозу для кибербезопасности благодаря сочетанию методов социальной инженерии и продвинутых техник обхода защиты, что делает его сложным для выявления и остановки.

Методы распространения BlackSanta

По данным исследователей компании Aryaka, BlackSanta распространяется через фишинговые email-сообщения. Злоумышленники отправляют ISO-образы, замаскированные под резюме, которые хранятся на облачных сервисах, таких как Dropbox. Анализ одного из таких файлов выявил злоумышленный ярлык Windows, скрипт PowerShell и другие компоненты для организации атаки.

Последствия атаки и защита

После установки BlackSanta запускает процессы для извлечения информации, используя стеганографию для скрытого кода. Этот код, запускаемый через PowerShell, отправляет данные на командный сервер и отключает защитные механизмы, включая Microsoft Defender. Ключевая функция BlackSanta заключается в завершении процессов безопасности за счет проверки запущенных процессов на наличие антивирусных решений.

Для русскоязычной аудитории важно обратить внимание на данную угрозу, поскольку она демонстрирует растущие риски для компаний, которые могут стать мишенью для атак. Необходимо повысить уровень кибербезопасности, особенно в HR-отделах, где обрабатывается много конфиденциальной информации.

Следующий шаг для организаций — проводить регулярные тренинги по кибербезопасности и внедрять многоуровневую защиту от атак, чтобы минимизировать вероятность успешной эксплойтации подобных уязвимостей.

Поделиться: Telegram X LinkedIn