Полный текст
Эксперты Positive Technologies выявили новые атаки хакерской группировки CapFix, продолжавшиеся с конца 2025 года по март 2026-го, рассказали нашей редакции в компанииХакеры использовали усовершенствованные инструменты и скомпрометированную инфраструктуру, доступ к которой, вероятно, получили через эксплуатацию критически опасной уязвимости в почтовом веб-клиенте Roundcube WebmailАнализ атак, проводимых осенью 2025 года, показал, что целью злоумышленников были российские компании из сфер промышленности и авиастроенияЭксперты выяснили, что за вредоносной активностью стоит группировка CapFix, которая атаковала пользователей с помощью фишинговых писемОни содержали PDF- или HTML-файлы, внутри которых находились ссылки для скачивания архивов со зловредной нагрузкойВложения были замаскированы преимущественно под официальные сообщения от государственных структурЗначительно повышало эффективность атак и то, что хакеры использовали скомпрометированные серверы для рассылки вредоносных файлов от имени доверенных источниковЭксперты предполагают, что злоумышленники получили к ним доступ через эксплуатацию критически опасной уязвимости в почтовом веб-клиенте Roundcube Webmail (CVE-2025-49113, оценка по шкале CVSS — 9,9)В новых атаках группировка применяет усовершенствованную версию вредоносного ПО CapDoorЭтот инструмент служит одной из ступеней заражения и позволяет загружать на устройства жертв дополнительные вредоносные модули — например, программу для удаленного доступа SectopRATTelegram | Дзен | MAX