Группа киберпреступников xplogs22 атакует Россию и страны СНГ, распространяя XWorm через фишинговые письма, что ставит под угрозу кибербезопасность в регионе. Эти атаки сконцентрированы на финансовом секторе, что вызывает серьезные опасения среди компаний.
Обзор угрозы XWorm
xplogs22 активна с ноября 2023 года и ранее использовала вредоносное ПО Formbook и Snake Keylogger. С переходом на XWorm с июля 2025 года группа усилила свои атаки на клиентов банковского сектора России, используя Android-троян LunaSpy, маскирующийся под антивирус.
Технические детали атак
LunaSpy способен захватывать видео с камер, записывать аудио и собирать чувствительные данные, что ставит под угрозу кибербезопасность пользователей. По информации Kaspersky, группа Toy Ghouls также направила свои атаки на российские компании с помощью программ-вымогателей GenieLocker. Эти программы зашифровывают данные на Windows и Linux-укладках, значительно повышая риски для организаций.
Атаки затрагивают финансовый, производственный, торговый и технологический сектор. Одна из атак произошла после того, как злоумышленники получили доступ к сети через OpenVPN, воспользовавшись доверительными отношениями с партнёрским предприятием.
Рекомендации по защите
Российским компаниям необходимо усилить защиту от подобных угроз. Регулярное обучение сотрудников основам кибербезопасности и внедрение многоуровневой защиты помогут снизить риски. Важно, чтобы бухгалтерия и другие важные отделы были бдительны к необычным запросам и сообщениям. Ожидаются новые атаки, так как злоумышленники продолжают находить уязвимости в системах безопасности.