- G.Skill показала самую быструю память для... (2894)
- ASRock показала платы X870E Taichi 10th... (3001)
- Apacer представила технологию охлаждения... (3187)
- Apple попала в яблочко: бюджетный MacBook... (2765)
- Gigabyte показала материнскую плату с LGA... (2799)
- Строительство 5G-сетей в России обойдётся... (2797)
- Seasonic показала прототип 1600-Вт блока... (2916)
- В один день с Control Resonant выйдет... (2646)
- M**a передумала следить за всеми действиями... (2867)
- Трамп всё-таки подписал указ об обязательных... (2867)
- Трамп всё-таки подписал указ об обязательных... (2648)
- Tomb Raider: Legacy of Atlantis получил... (3394)
- Новая история, новые герои, новый... (3380)
- Репортаж со стенда MSI на Computex 2026:... (3773)
- Stuntman: Hollywood отправит игроков... (2566)
- Anthropic доверит свой самый опасный ИИ... (2907)
Обнаружена массовая вредоносная рассылка на крупные компании, в том числе в России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикрепленное к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троянец скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троянец Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Из цифрового магазина App Store удалили копию приложения «ВТБ Онлайн»
Речь идет о приложении «Баланс Онлайн». Совсем недавно в цифровом магазине App Store появилось приложений «Баланс Онлайн» — копия «ВТБ Онлайн», выпущенная банком «Возрождение», который является частью ВТБ с прошлого года. Однако продержалось оно...
Военные США из лаборатории NRL смогли передать без проводов 1,6 кВт энергии на 1 километр
1,6 кВт энергии было передано по воздуху с помощью микроволнового излучения. Для того чтобы повысить эффективность установок беспроводной передачи энергии, ученые NRL выбрали рабочую частоту излучения на уровне 10...
В работе сервисов «1С» наблюдаются сбои из-за DDoS-атак
По сообщениям сетевых источников, в работе сервисов «1С» наблюдаются сбои с 21 апреля. Об этом свидетельствуют пользовательские обращения, в которых говорится о недоступности обновлений, проблемах с авторизацией в личном кабинете и на сервере ИТС, а также сбоях в работе ЭДО и...
«Роскосмос» и «Ростех» разработают спутниковую орбитальную систему для сканирования Земли
Ученые холдинга «Российские космические системы» (РКС, госкорпорация «Роскосмос») приступили к созданию нового поколения орбитальных сканирующих устройств для группировки малых спутников дистанционного зондирования Земли (ДЗЗ), которые позволят вести непрерывную детальную фото- и видеосъемку в сверхвысоком...