Российские хакеры атакуют европейские отели
Российские хакеры начали масштабную атаку на европейские отели и компании сферы гостиничного бизнеса, используя вредоносное ПО и поддельную страницу системной ошибки, известную как синий экран смерти.
Источник: The Record, информирует издание GuildHall.

Исследователи из компании Securonix сообщили, что отслеживают активную кампанию под названием PHALT#BLYX. Злоумышленники рассылают фишинговые электронные письма с заголовком об отмене бронирования, в которых указаны суммы свыше 1000 евро. Это делается специально, чтобы вызвать у сотрудников гостиниц чувство паники и заставить их действовать быстро.
Схема работает по принципу психологического манипулирования под названием ClickFix. Жертва нажимает кнопку подробностей в письме, после чего попадает на поддельную страницу, имитирующую сбой браузера. При попытке обновить страницу на экране появляется анимация синего экрана смерти. Чтобы исправить проблему, пользователю предлагают выполнить ряд команд и вставить скрипт в диалоговое окно системы Windows. Эти действия приводят к загрузке вируса DCRat, который позволяет хакерам отслеживать нажатия клавиш, красть пароли, данные буфера обмена и полностью контролировать зараженное устройство.
Старший исследователь угроз в Securonix Шикха Сангван отметила, что на связь хакеров с Россией указывает несколько признаков. В частности, в файлах проекта обнаружены отладочные строки и команды на русском языке, а техническая телеметрия подтвердила, что используемая инфраструктура геолоцирована в России. Кроме того, само вредоносное ПО DCRat активно распространяется на российских подпольных форумах. Атаки продолжались всю осень, так как это один из самых загруженных периодов для индустрии гостеприимства.
Специалисты предупреждают, что эта кампания представляет собой крайне изощренный этап развития киберугроз. Сочетание психологического давления и использования доверенных системных файлов позволяет вирусу закрепиться глубоко в системе до того, как его заметят традиционные средства защиты.
Ще на цю тему
- 29.12.2025 Поліцейські Латвії та України викрили кіберзлочинну мережу із сотні «грошових мулів»
- 26.12.2025 Поштову службу Франції напередодні Різдва атакували проросійські хакери
- 25.12.2025 Российские хакеры взяли ответственность за киберудар по Франции
- 24.12.2025 Масштабная кибератака парализовала внутреннюю сеть водного ведомства Румынии
- 28.11.2025 Спецслужбы РФ активизировали операции в европейском киберпространстве — Польша
- 14.11.2025 Під час операції Європолу у Греції затримали підозрюваного в створенні шкідливого ПЗ
- 28.10.2025 У Нідерландах попереджають про кіберзагрози від Росії та Китаю
- 27.10.2025 Российские хакеры атаковали шведского поставщика электроэнергии
- 17.10.2025 Фінляндія приєдналась до очолюваної Естонією ініціативи посилення стійкості України до кіберзагроз
- 02.10.2025 Макрон попередив про "таємну армію" ботів РФ, які роз'їдають західні демократії
- 24.09.2025 У Британії – перше затримання через кібератаку, що зашкодила низці аеропортів Європи
- 22.09.2025 Агентство ЄС підтвердило, що причиною збоїв у роботі аеропортів стала кібератака