Эволюция атак киберпреступной группировки xplogs22 ⚡️ Новый блог от специалистов F6 Thr... — 16 июля 2026 г. в 07:40:59.875
Эволюция атак киберпреступной группировки xplogs22 ⚡️ Новый блог от специалистов F6 Threat Intelligence. xplogs22 — киберпреступная группировка, активная как минимум с ноября 2023 года. Проводит массовые фишинговые атаки на организации из разных стран. Сейчас использует троян удаленного доступа XWorm, а ранее — вредоносное ПО SnakeKeylogger и стилер FormBookFormgrabber. Название xplogs22 дали по электронному адресу, который злоумышленники использовали для эксфильтрации похищенных данных. ▪️ Обнаруженные F6 атаки xplogs22 преимущественно нацелены на Россию и страны СНГ. С июля 2025 года и по сегодняшний день группировка отправила почти 3000 писем с новым трояном удаленного доступа XWorm, также в атаках стали использоваться HTA-, VBS- и BAT-файлы. Анализ ВПО доступен на MDP F6 ▪️ Почерк группы практически не изменился. Злоумышленники продолжают эксплуатировать деловую переписку: письма с темами «Договор», «Contract», «Payment», «Копия платежа» и похожими вариантами рассылаются на нескольких языках, помимо русского — на английском, арабском, турецком и казахском. ▪️ Целевые отрасли: торговля, промышленность, энергетика, ИТ, финансы, строительство, здравоохранение и др. Технические детали, ключевые изменения и индикаторы компрометации — читайте в блоге.

