F6: новая хак-группа PseudoSticky атаковала НИИ и приборостроительные предприятия РФ

Новая киберпреступная группировка PseudoSticky, атаковала российские организации из сфер ретейла, строительства, научно-исследовательских институтов (НИИ) и приборостроения. Злоумышленники рассылают фишинговые письма с файлами, в названиях которых используются индексы продукции военного назначения, а сами сообщения отправляются от имени несуществующих предприятий ОПК и областного суда. Об этом "Газете.Ru" сообщили в пресс-службе компании F6, аналитики которой и разоблачили хакеров.

Первая активность группировки зафиксирована в ноябре 2025 года. Тогда распространялся архив "Изделие-44 ДСП.rar", при создании которого могли использоваться нейросетевые инструменты. Анализ показал сходство методов, инструментов и процедур с группировкой Sticky Werewolf, однако различия в инфраструктуре и коде указывают на вероятную имитацию, из-за чего новая группа получила название PseudoSticky.

В декабре 2025 года злоумышленники атаковали компании из сфер ретейла и строительства через письма с легитимного адреса ИТ-компании из Владимирской области, вероятно скомпрометированного. Вложения маскировались под лицензии ПО и содержали троян удаленного доступа DarkTrack RAT, позволяющий вести кейлоггинг, получать данные с камеры и микрофона и управлять устройством жертвы.

В январе 2026 года атакующие перешли на использование Remcos RAT и расширили список целей, включив научно-исследовательские организации. Письма отправлялись с предположительно взломанных адресов, включая домены НИИ и компаний из Челябинской области. Архивы содержали документы-приманки, оформленные как отчеты по НИОКР и результаты испытаний.

В феврале 2026 года атаки продолжились, а список целей расширился.

По оценке F6, злоумышленники намеренно используют скомпрометированные почтовые адреса, чтобы маскировать вредоносные рассылки под официальные сообщения.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Владимире

Ria.city
Музыкальные новости
Новости Владимира
Экология во Владимирской области
Спорт во Владимирской области
Moscow.media






Топ новостей на этот час в Владимире и Владимирской области

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *