Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

"Лаборатория Касперского": компании РФ атаковали инструментом для пентестов Ravage

Эксперты выявили ранее неизвестную группировку, которая атакует российские организации с помощью инструмента Ravage, изначально предназначенного для тестирования на проникновение специалистами по информационной безопасности. Среди целей злоумышленников оказались учебные заведения, энергетические компании, а также государственные, дипломатические и финансовые учреждения. Преступники начали использовать Ravage в январе 2026 года. Об этом "Газете.Ru" сообщили в пресс-службе компании "Лаборатория Касперского".

Для первоначального проникновения атакующие рассылают на корпоративную почту фишинговые письма с вредоносными архивами. Вложения маскируются под Excel-документы, например списки товаров для проверки или формы для заполнения, а в названиях могут использоваться реальные организации. На самом деле такие файлы представляют собой замаскированные расширения для Microsoft Excel. После открытия запускается цепочка загрузки вредоносных компонентов, которая в конечном итоге приводит к установке Ravage через PowerShell-скрипт, загружаемый со взломанного сайта.

Фреймворк Ravage появился на GitHub в сентябре 2025 года как инструмент для специалистов по информационной безопасности. Однако уже через несколько месяцев его начали применять злоумышленники. До этого группировка использовала известные вредоносные программы, распространяемые по модели Malware-as-a-Service, включая PureRAT и RedLine.

По оценке исследователей, за последние 12 месяцев около половины зафиксированных атак пришлись на российские учебные заведения. Наиболее часто злоумышленники интересовались организациями, связанными с морским, речным, водным и рыбохозяйственным транспортом. Также атакам подвергались компании энергетического сектора и государственные структуры.

Анализ показал, что группировка действует как минимум с 2024 года. При этом атаки происходят относительно редко, что может свидетельствовать о наличии опыта и постепенной отработке сценариев проникновения.

Как отметил эксперт по кибербезопасности "Лаборатории Касперского" Олег Купреев, по своим возможностям Ravage напоминает инструменты удаленного доступа. Он позволяет загружать и удалять файлы, запускать процессы и PowerShell-скрипты, делать снимки экрана, а также выполнять команды на компьютерах локальной сети через SMB и WMI. При этом инструмент не способен получать сохраненные пароли, токены, тикеты доступа или создавать скрытые каналы управления внутри зараженной инфраструктуры.



Все новости по теме на сегодня

РФ в новостях



Музыкальные новости


Все новости 24/7






Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media
Новости Крыма на Sevpoisk.ru
Губернаторы России

Все города России от А до Я

Персональные новости

BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus