Более 20 правительственных сайтов Бразилии стали каналами для распространения вредоносного ПО
Более 20 правительственных сайтов Бразилии были захвачены и использованы в качестве каналов для распространения вредоносного программного обеспечения в рамках активной кампании PhantomEnigma, выявленной компанией ANY.RUN, известным поставщиком решений по интерактивному анализу вредоносного ПО и разведке угроз. Данное расследование раскрыло ранее не задокументированное поведение бэкдоров, скрытые инфраструктурные связи и множество направлений атак, связанных с этой кампанией.
Специалисты ANY.RUN провели тщательный анализ и обнаружили, что злоумышленники использовали уязвимости на правительственных ресурсах для внедрения вредоносных скриптов. Это позволило им не только распространять вредоносное ПО, но и собирать конфиденциальные данные пользователей, которые посещали эти сайты.
Кампания PhantomEnigma отличается своей многоуровневой структурой, что позволяет злоумышленникам эффективно маскировать свои действия и избегать обнаружения. В ходе расследования были выявлены связи между различными компонентами инфраструктуры, которые использовались для координации атак и управления зараженными системами.
Эксперты отмечают, что подобные инциденты подчеркивают важность повышения уровня кибербезопасности на правительственных порталах. Рекомендуется проводить регулярные аудиты безопасности и обновления программного обеспечения для предотвращения подобных атак в будущем.
ANY.RUN продолжает следить за развитием ситуации и призывает организации быть бдительными, особенно в отношении сайтов, содержащих чувствительную информацию. Необходимо уделять внимание не только защите собственных активов, но и мониторингу за потенциальными угрозами, исходящими от третьих лиц.