- Современную «Ниву» с 16-клапанным мотором... (1299)
- Samsung Galaxy A57 на шаг ближе к премьере:... (1578)
- Астрофизики объяснили, как некоторые звёзды... (2082)
- Dimensity 9500s, 8550 мАч, 100 Вт — за 530... (2048)
- GPT-5 снизил стоимость бесклеточного синтеза... (943)
- «Death Stranding в XIII столетии»: игроков... (2157)
- Люди стали чаще покупать смартфоны Honor.... (1921)
- КамАЗ в финансовом кризисе: валовая прибыль... (1553)
- Блогер показал, что случилось с его... (1924)
- Wildberries закупила для своих сотрудников... (1526)
- «Мы рекомендуем использовать поисковые... (1470)
- Лотерея за право купить GeForce RTX 5090 за... (2129)
- Аутентичность и детализация: разработчики... (1890)
- Проверка видеокарты GeForce RTX 4080 Super... (1781)
- Ни дня без удорожания чего-нибудь. Infineon... (1971)
- Пользователи устроили массовые протесты... (2259)
«Российские ВУЗы» атакуют компании: «Лаборатория Касперского» предупредила о всплеске вредоносных рассылок
Дата: 2022-04-19 14:55
В «Лаборатории Касперского» рассказали о всплеске атак на компании в виде вредоносных почтовых рассылок якобы от имени различных университетов, в том числе российских.
Как отмечают эксперты, задача злоумышленников — прикрываясь авторитетным названием вуза, заставить получателя открыть вложенный файл. В нём содержится зловред, который может заразить корпоративное устройство и дать контроль над компьютерами компании. Если с начала года в среднем фиксировалось несколько десятков подобных сообщений в день, то на 13 апреля пришёлся всплеск — было обнаружено уже около 2 тысяч подобных писем.
Вредоносные письма были написаны, в том числе, от имени МГУ им. М. В. Ломоносова, Бухарестского университета Румынии, Рейнско-Вестфальского технического университета города Ахена, Университета Аристотеля в Салониках, Анкарского университета, Автономного Университета Нуэво-Леон, Католического университета Боливии.
В рамках такой рассылки пользователь получает письмо с вложением — архивом или привычным офисным документом, содержащим макрос. В сообщении злоумышленник может представиться сотрудником или подрядчиком университета и сообщить, что выслал некое «предложение», «приложил бюджет» или просит посмотреть заказ или прайс-лист, находящийся во вложении.
Вложение содержит вредоносное ПО, которое использует уязвимость в старых версиях программ из пакета Microsoft Office. Если пользователь открывает вложение, он открывает путь зловреду, с помощью которого злоумышленник может загружать в систему любые файлы, выгружать из неё конфиденциальные данные, в частности пароли, документы, и запускать какие-либо команды для дальнейшего заражения.
Подробнее на iXBT
Предыдущие новости
Героя фанатов Elden Ring в трусах и с горшком на голове сделали духом-помощником
Энтузиаст под ником Garden of Eyes выпустил необычную модификацию для Elden Ring. Она добавляет в игру призываемого фантома игрока-легенды Let Me Solo Her, который успел прославиться своей бескорыстной помощью по убийству сложнейшего босса экшена —...
В сеть попали логотип и детали нового аддона Dragonflight для World of Warcraft
На Reddit выкладывают новые утечки по аддону Dragonflight для World of Warcraft, а также введут специальную таблицу с неанонсированной информацией и её надёжностью. Релиз крупного дополнения должен состояться в ноября этого года. Аддон будет связан с...
GPU с частотой почти 2700 МГц и быстрая память. Появились подробности о PowerColor RX 6650XT Hellhound
Видеокарты Radeon RX 6x50 будут отличаться от текущих моделей частотами GPU и памяти. И сегодня у нас появились подробности об одной из первых нереференсных карт. PowerColor RX 6650XT Hellhound не изменится внешне, сохранит ту же систему охлаждения, но частоты повысятся. Частоты графического процессора новинки составят 2468-2689 МГц, что примерно на 4% выше, чем у PowerColor...
Sony больше не отправляет коды авторизации PlayStation на российские номера
Вот уже несколько дней российские пользователи PlayStation сталкиваются с проблемой при попытке войти в свой аккаунт с двухэтапной аутентификацией. При попытке авторизоваться PSN требуется SMS-подтверждение, а код не приходит на российские номера. По данным источник, войти в свою учётную запись теперь можно только с помощью другого устройства. В меню консоли есть раздел с...