05.02.2026 Обзоры«Лаборатория Касперского» проанализировала недавнюю кампанию группы Stan Ghouls. В конце 2025 года злоумышленники атаковали финансовые учреждения, промышленные предприятия и ИТ-компании в странах СНГ, в том числе в России. Они использовали прежний набор инструментов, но при этом обновили инфраструктуру — в частности, создали новые вредоносные домены. Кроме того, группа могла добавить в свой арсенал вредоносное ПО для атак на системы интернета вещей (IoT). Что известно о группе. Stan Ghouls проводит целевые кампании в России, Казахстане, Кыргызстане и Узбекистане как минимум с 2023 года. В основном злоумышленников интересуют финансовые организации, а также компании из сферы промышленности и ИТ. Среди отличительных черт группы — использование уникальных вредоносных загрузчиков на Java. При этом у Stan Ghouls масштабная инфраструктура, которую она периодически модифицирует, в том числе регистрирует домены для новых кампаний. Вероятно, злоумышленники преследуют финансовые цели, но не исключены атаки с целью кибершпионажа. Детали кампании. Группа начинает атаки с фишинговых рассылок, внутри которых содержатся вредоносные PDF-вложения. Письма тщательно адаптируются под жертв, и обычно злоумышленники используют локальные языки. Например, они могут быть замаскированы якобы под предупреждение от прокуратуры или постановление районного суда. В документах-приманках содержатся ссылки — если по ним перейти, запустится вредоносный загрузчик. Атакующие отдельно просят жертву скачать и ...
читать далее.