КИБЕРБЕЗОПАСНОСТЬ

Группа хакеров xplogs22 атакует Россию с помощью XWorm

Группа xplogs22 использует XWorm в атаках на финансовый сектор России, подрывая кибербезопасность и угрожая данным пользователей.

✍️ Редакция iTech News | 27.09.2025 | ⏱ 2 мин | Источник: The Hacker News
Группа xplogs22 атакует Россию, угрожая кибербезопасности с помощью XWorm

Группа киберпреступников xplogs22 атакует Россию и страны СНГ, распространяя XWorm через фишинговые письма, что ставит под угрозу кибербезопасность в регионе. Эти атаки сконцентрированы на финансовом секторе, что вызывает серьезные опасения среди компаний.

Обзор угрозы XWorm

xplogs22 активна с ноября 2023 года и ранее использовала вредоносное ПО Formbook и Snake Keylogger. С переходом на XWorm с июля 2025 года группа усилила свои атаки на клиентов банковского сектора России, используя Android-троян LunaSpy, маскирующийся под антивирус.

Технические детали атак

LunaSpy способен захватывать видео с камер, записывать аудио и собирать чувствительные данные, что ставит под угрозу кибербезопасность пользователей. По информации Kaspersky, группа Toy Ghouls также направила свои атаки на российские компании с помощью программ-вымогателей GenieLocker. Эти программы зашифровывают данные на Windows и Linux-укладках, значительно повышая риски для организаций.

Атаки затрагивают финансовый, производственный, торговый и технологический сектор. Одна из атак произошла после того, как злоумышленники получили доступ к сети через OpenVPN, воспользовавшись доверительными отношениями с партнёрским предприятием.

Рекомендации по защите

Российским компаниям необходимо усилить защиту от подобных угроз. Регулярное обучение сотрудников основам кибербезопасности и внедрение многоуровневой защиты помогут снизить риски. Важно, чтобы бухгалтерия и другие важные отделы были бдительны к необычным запросам и сообщениям. Ожидаются новые атаки, так как злоумышленники продолжают находить уязвимости в системах безопасности.

Поделиться: Telegram X LinkedIn