Фальшивый охотник на Бабу-ягу пытается атаковать ВС РФ и российские компании

ЮФ
Киберпреступники запустили интернет-ресурс, предлагающий загрузку программы под названием Dronner, которая якобы предназначена для обнаружения тяжелых дронов «Баба-яга» и зон, где проводится дистанционная установка мин. Вместо полезных разведывательных сведений пользователь скачивает вирусное ПО.
Эксперты из компании Ф6/F6 выявили действия злоумышленников и обозначили эту кампанию как Mimbrob. Их фишинговая ловушка рассчитана на российских солдат, которые работают за компьютерами в непосредственной близости от передовой. На мобильных устройствах приложение не функционирует. При активации Dronner анализирует системную локализацию, раскладки клавиатуры и интерфейсные языки. Зловред проявляет интерес к русскому языку, языкам государств СНГ, а также к румынскому. Если эти параметры не обнаружены, вирус переходит в режим ожидания и через три минуты прекращает свою работу.
Начиная с апреля 2026 года группировка Mimbrob атакует российские индустриальные объекты и компании из сферы информационных технологий посредством электронных писем с вредоносными вложениями. Злоумышленники активно использую поддельные служебные записки, касающиеся поверки измерительного оборудования, деловые предложения о партнерстве, а также архивы с такими именами, как «Судебное_разбирательство». В этих фишинговых операциях задействованы программа-загрузчик FBULoader, выдающая себя за обновление Яндекс Браузера, и троян RAT-Go. По мнению аналитиков Ф6/F6, основной целью хакеров выступает шпионаж.
