PhantomPyramid: новый бэкдор на Python атакует российское машиностроение
Komolov Rostislav 31/03/25
В марте 2025 года группа Head Mare провела серию целевых атак на российские промышленные предприятия, о чём сообщила «Лаборатория Касперского». По её данным, рассылку с вредоносным вложением получили более 800 сотрудников из примерно 100 организаций. Среди пострадавших оказались компании, занятые в приборостроении и машиностроении. Об этом пишет Securitylab.
Атака осуществлялась через электронные письма, которые приходили от имени некоего секретариата. В письмах содержалась просьба подтвердить получение информации и ознакомиться с вложенной «заявкой», представленной в виде ZIP-архива. Открытие архива приводило к запуску вредоносного файла, маскирующегося под официальный документ с запросом на ремонт оборудования от одного из министерств.
Особенностью этой кампании стало использование техники polyglot, позволяющей создавать файлы, которые могут одновременно восприниматься как безвредные документы, изображения или исполняемые файлы. Такое поведение зависит от контекста открытия. Эта техника применяется для обхода систем автоматического анализа и впервые была зафиксирована в арсенале Head Mare.
Вредоносная часть polyglot-файла содержит неизвестный ранее бэкдор, получивший название PhantomPyramid. Он написан на языке Python версии 3.8. Среди компонентов, загружаемых при его выполнении, обнаружено программное обеспечение MeshAgent — агент удалённого управления из открытого решения MeshCentral. Хотя это ПО является легитимным и используется многими организациями, ранее оно также применялось злоумышленниками, в частности группой Awaken Likho.
- Новости (1435)
- Новости отрасли (1113)
- Пресс-релиз (655)
- Регулирование (358)
- Эксклюзив (218)
- СКУД (209)
- АРМО-Системы (207)
- Транспортная безопасность (187)
- Видеонаблюдение (166)
- Искусственный интеллект (150)
- Пожарная безопасность (134)
- Видеокамеры (126)
- Secuteck ADAPT (125)
- Деловая программа (122)
- Биометрия (121)
- Smartec (95)
- ТБ Форум (84)
- Минтранс (76)
- Защита информации и связи, кибербезопасность (74)
- Цифровая трансформация (73)
- Дайджест (67)
- All-over-IP (62)
- Промышленность (58)
- Киберзащита (57)
- Киберугрозы (54)
- CCTV (52)
- США (45)
- Импортозамещение (44)
- ОПС (44)
- Банки и финансы (43)
- Защита от БПЛА (43)
- Центры обработки данных (ЦОД) (43)
- Автоматизация (42)
- Видеоаналитика (42)
- Распознавание лиц (42)
- кибербезопасность (42)
- Беспилотники (41)
- Ритейл (40)
- Новости компаний (37)
- ТЭК и нефтегаз (37)
- Пожаротушение (36)
- ААМ Системз (34)
- Идентификация (33)
- Комплексная безопасность (33)
- Места с массовым пребыванием людей (33)
- Охрана периметра (33)
- Минцифры (32)
- Безопасность объектов (31)
- Роскомнадзор (31)
- ИТ-инфраструктура (29)
- СОУЭ (29)
- Исследование (28)
- киберпреступления (28)
- АРГУС-СПЕКТР (27)
- Статистика (27)
- Умный дом (27)
- Пожарная сигнализация (26)
- Безопасный город (25)
- Информационная безопасность (25)
- Нейросети (25)
- PERCo (24)
- Отрасль (24)
- Охрана труда и промышленная безопасность (ОТиПБ) (24)
- Стрелец-ПРО (24)
- EKF (21)
- Systeme Electric (21)
- Госдума (21)
- ЛК (21)
- госинициативы (21)
- Антидрон (20)
- Контур СБ (20)
- Персональные данные (19)
- данные пользователей (19)
- Интернет вещей (IoT) (18)
- Источники бесперебойного питания (ИБП) (18)
- К2Тех (17)
- Цифровое ЖКХ (17)
- Антитеррор (16)
- ИТС (16)
- Рынок безопасности (16)
- государственная слежка (16)
- утечка данных (16)
- PERCo-Web (15)
- Мошенничество (15)
- Великобритания (14)
- Европа (14)
- Турникеты (14)
- Умный город (14)
- Бизнес, идеи и мнения (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Роботизация (13)
- Смартфоны (13)
- ЦБ (13)
- мессенджеры (13)
- QR-коды (12)
- Беспроводные технологии (12)
- Журнал "Системы безопасности" №2/2024 (12)
- Китай (12)
- Контроллеры (12)
- сотовые операторы (12)
- Авиакомпании и аэропорты (11)
- Вебинар (11)
- Ippon (10)
- Timex (10)
- Беспилотный транспорт (10)
- Машинное зрение (10)
- Облачные технологии (10)
- Цифровые технологии (10)
- BPM (9)
- Securika Moscow (9)
- deepfake (9)
- Журнал "Системы безопасности" №5/2024 (9)
- МВД (9)
- Промышленная автоматизация (9)
- личные данные (9)
- санкции (9)
- "Госуслуги" (8)
- VPN-сервисы (8)
- Автоматизация зданий (8)
- Азия (8)
- Блокировка сайтов (8)
- ЕС (8)
- Журнал "Системы безопасности" №1/2025 (8)
- Журнал "Системы безопасности" №4/2024 (8)
- Закупки и внедрения (8)
- Криптовалюты (8)
- Обзор продуктов и решений (8)
- Опрос (8)
- Системы хранения данных (СХД) (8)
- Умные парковки (8)
- геолокация (8)
- мнение отрасли (8)
- 2024 (7)
- AWADA (7)
- Apple (7)
- DDoS-атаки (7)
- Tonmind (7)
- Блокировка (7)
- ИТ-отрасль (7)
- Извещатели (7)
- КИИ (7)
- Коммутаторы (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Прогнозы (7)
- Цифровизация (7)
- Чат-бот (7)
- блокировка контента (7)
- госзакупки (7)
- соцсети (7)
- судебное разбирательство (7)
- 2023 (6)
- Beward (6)
- LoxTop (6)
- Вебмониторэкс (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- ИТРИУМ СПб (6)
- КомплИТех (6)
- МФСБ (6)
- МЧС России (6)
- Машинное обучение (6)
- Метрополитен (6)
- Ростелеком (6)
- Ростехнадзор (6)
- Сбербанк (6)
- Строительная экспертиза (6)
- Телефонные мошенники (6)
- автоиндустрия (6)
- базы данных (6)
- ботнет (6)
- кибершпионаж (6)
- кредитные карты (6)
- Flamax (5)
- IP-камеры (5)
- Telegram (5)
- Австралия (5)
- Главгосэкспертиза (5)
- Домофоны (5)
- ЕБС (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- ИТ-технологии (5)
- Охранная сигнализация (5)
- ПТК "ИВС" (5)
- Платежные системы (5)
- Тепловидение (5)
- реклама (5)
- трояны (5)
- AVIX (4)
- AgroTech (4)
- DJI (4)
- F.A.C.C.T. (4)
- Google (4)
- Microsoft (4)
- Okdesk (4)
- PSIM (4)
- SOC (4)
- Securex Kazakhstan (4)
- Sfitex (4)
- TRASSIR (4)
- Аналитика (4)
- Взрывозащита (4)
- Журнал "Системы безопасности" №2/2025 (4)
- Израиль (4)
- Интеллектуальные транспортные системы (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Пожтехника (4)
- Программное обеспечение (4)
- Технологии распознавания (4)
- Шифрование (4)
- судебный иск (4)
- торговля данными (4)
- хищение данных (4)
- 2025 (3)
- Amazon (3)
- Android (3)
- CRM (3)
- Facebook (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Low-code платформы (3)
- Positive Technologies (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- dormakaba (3)
- itresearch (3)
- ВНИИПО МЧС России (3)
- Германия (3)
- Законодательство (3)
- Индия (3)
- Критически важные объекты (КВО) (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Мобильные приложения (3)
- Проектирование и монтаж (3)
- РЖД (3)
- Рейтинги (3)
- Речевые оповещатели (3)
- Сертификация (3)
- Строительство (3)
- Считыватели (3)
- ТЕНЗОР (3)
- Транспорт (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФБР (3)
- ФСБ (3)
- ФСТЭК (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- анонс (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- обновления (3)
- отчет (3)
- пароли (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- фишинг (3)
- "Инфосистемы Джет" (2)
- 5G (2)
- BioSmart (2)
- CISA (2)
- Forbes (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Mirai (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- TFortis (2)
- Wizebox (2)
- Антифрод (2)
- Блокчейн (2)
- ГК "ИСП" (2)
- Досмотр (2)
- Европол (2)
- Журнал "Системы безопасности" №3/2023 (2)
- Интралогистика (2)
- Информационные технологии (2)
- Иран (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Онлайн-цензура (2)
- Преступления (2)
- Радиоканальные системы (2)
- Туризм (2)
- Финансовые показатели (2)
- Шлагбаумы (2)
- Южная Америка (2)
- Южная Корея (2)
- автомобили (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- государственные хакеры (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная подпись (2)
- электронная почта (2)
- "Доктор Веб" (1)
- API (1)
- APT-группы (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- BI.Zone (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cellebrite (1)
- Cloudflare (1)
- Ethernet (1)
- FTC (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- Google Play (1)
- HR Tech (1)
- IP-коммуникации (1)
- IP-системы (1)
- IaaS (1)
- Juniper Research (1)
- LoRaWan (1)
- Meta (1)
- NSO Group (1)
- NetBlocks (1)
- Netcraft (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- SYMANITRON (1)
- SaaS (1)
- Signal (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- WAGNER TITANIUS (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСУ ТП (1)
- АУП (1)
- АФК Система (1)
- Алкотестер (1)
- БАС (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- Большие данные (1)
- ВТБ (1)
- Виганд (1)
- Видеорегистраторы (1)
- Вымогатели (1)
- ГИС (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- Государственный надзор (1)
- ДНК (1)
- ЕСИА (1)
- Еврокомиссия (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- Журнал "Системы безопасности" №3/2025 (1)
- ИСБ (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- Итоги (1)
- КНДР (1)
- Канада (1)
- Код Безопасности (1)
- Компании (1)
- Конкурс (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- Охрана объектов (1)
- ПАК (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- Системы безопасности (1)
- СовФед (1)
- Социальные сети (1)
- Стандарты, нормы и требования (1)
- Турция (1)
- Угрозы (1)
- Управление доступом (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Экологическая безопасность (1)
- Электрозамки (1)
- Энергетика (1)
- анализ изображений (1)
- антивирусы (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- громкоговорители (1)
- данные компаний (1)
- дорожные карты (1)
- железные дороги (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- магазины приложений (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- ноутбуки (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- патенты (1)
- пиратский контент (1)
- пограничные службы (1)
- политика компании (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- Июль 2025 (35)
- Июнь 2025 (52)
- Май 2025 (72)
- Апрель 2025 (107)
- Март 2025 (124)
- Февраль 2025 (91)
- Январь 2025 (77)
- Декабрь 2024 (96)
- Ноябрь 2024 (100)
- Октябрь 2024 (126)
- Сентябрь 2024 (79)
- Август 2024 (98)
- Июль 2024 (94)
- Июнь 2024 (63)
- Май 2024 (81)
- Апрель 2024 (90)
- Март 2024 (104)
- Февраль 2024 (79)
- Январь 2024 (64)
- Декабрь 2023 (73)
- Ноябрь 2023 (75)
- Октябрь 2023 (54)
- Сентябрь 2023 (14)