ESET компаниясы – ақпараттық қауіпсіздік саласындағы көшбасшы – 2025 жылы бойынша ресейлік Gamaredon киберқылмыстық тобы туралы жан-жақты талдау жасалған есепті жариялады. Осы кезеңде шабуылдаушылар жоғары белсенділігін сақтап, жаңа құралдар мен технологияларды пайдалана отырып, мемлекеттік және әскери мекемелерге қарсы нысаналы кибершабуылдарды жүзеге асырды.
Gamaredon-ның негізгі мақсаттары әрдайым кибертыңшылық пен құпия деректерді ұрлау болатын. Бұл операциялардыңбір бөлігін топ InvisiMole қылмыстық тобымен бірлесіп жүзеге асырды, ал 2025 жылдың басында Turla тобымен де ынтымақтастық орнатқаны анықталды. Жылдың екінші жартысында Gamaredon ауқымды әрі жиі ұйымдастырылатын фишингтік науқандарға көшіп, осы кезеңде осындай 35 жаңа фишингтік науқан тіркелді.
«2025 жылдың қаңтар айында Gamaredon тобының белсенділігі уақытша төмендегені байқалды. Алайда жылдың алғашқы жартысында топ күш-жігерінің едәуір бөлігін кибертыңшылыққа арналған жаңа құралдарды әзірлеуге және енгізуге жұмылдырды», – дейді ESET зерттеушісі Золтан Руснак.

Нысаналы фишингтен бөлек, Gamaredon тобы USB-тасымалдағыштарды, желіге қосылған дискілерді және тіпті бағдарламалық жасақтаманы орнату пакеттерін жұқтыруға мүмкіндік беретін өз құралдарын пайдалануды жалғастырды. Бұл қылмыскерлерге корпоративтік желілерге енуге немесе бастапқы компрометациядан кейін ұйымдар арасында зиянды бағдарламаларды таратуға мүмкіндік берді.
Сонымен қатар, 2025 жылы Gamaredon тобы PowerShell тілінде жазылған алты жаңа зиянды құралды іске қосты: PteroDee, PteroCache, PteroDum, PteroOdd, PteroEffigy және PteroPaste. Соңғысы жүктеуші модулін, USB-тасымалдағыштарға зиянды бағдарламаларды орналастыру утилитасын және жүйеде орнығу механизмін қамтамасыз ету әрі әрекеттерді үйлестіру үшін қолданылатын орындаушы компонентті біріктіреді.
Gamaredon тобы желілік инфрақұрылымын қорғау және басқару серверлерін бүркемелеу тәсілдерін жетілдіруді жалғастырды. 2025 жылы топ үшінші тарап қызметтерін жиірек пайдалана бастады. Атап айтқанда, серверсіз платформалар мен туннельдеу сервистері Gamaredon операцияларында маңызды рөл атқара бастады. Олар зиянды бағдарламаның компоненттеріне қызмет көрсетуші бақылайтын домен арқылы интернетке қосылуға мүмкіндік береді, соның арқасында басқару серверінің нақты мекенжайы жасырын күйінде қалады.
2025 жылы Gamaredon операцияларының ең ерекшеленетін қырларының бірі «dead-drop» деп аталатын сервистерді кеңінен пайдалануы болды. Бұл термин дәстүрлі тыңшылық әдісінен шыққан: агенттер бір-бірімен тікелей кездеспей, ақпаратты баршаға қолжетімді немесе жасырын жерге қалдырады, кейін оны екінші агент алып кетеді. Интернетте де дәл осы қағида қолданылады. Зиянды бағдарламаға басқару серверінің мекенжайын тікелей енгізудің орнына, шабуылдаушылар қосылу параметрлерін кәдімгі веб-сайтқа орналастырады, ал зиянды бағдарлама оларды сол жерден оқиды. Яғни алдымен ол ресми сервистегі ашық веб-параққа қосылып, онда жасырылған немесе алдын ала орналастырылған мәнді алады, содан кейін ғана басқару серверімен тікелей байланыс орнатады. 2025 жылы киберқылмыскерлер осы тәсілді пайдаланып Telegram арналары, Dropbox, DEV Community, Mastodon әлеуметтік желісі және басқа да көптеген сервистерді теріс мақсатта қолданды.
2025 жыл бойы Gamaredon қызметі және ымыраға келу индикаторлары туралы толығырақ ақпаратты ESET толық есебінде сілтеме арқылы қолжетімді.
Қылмыстық топтардың жоғары белсенділігіне байланысты ESET мамандары пайдаланушыларға киберқауіпсіздіктің негізгі қағидаларын сақтауға кеңес береді. Атап айтқанда, белгісіз жіберушілерден келген хаттар мен құжаттарды ашпау, күрделі құпиясөздер мен көп факторлы аутентификацияны пайдалану, бағдарламалық жасақтаманы уақтылы жаңартып отыру, сондай-ақ үй құрылғыларының сенімді қорғалуын және корпоративтік желінің көпдеңгейлі қауіпсіздігін қамтамасыз ету ұсынылады.
IT-жүйелерде зиянды белсенділікті анықтаған жағдайда, Қазақстандағы ESET өнімдерін пайдаланушылар тәулік бойы жұмыс істейтін техникалық қолдау қызметіне support@esetofficial.kz электрондық поштасы арқылы жүгіне алады.