- Бесшовный мультиплеер, новое мастерство и... (937)
- «Новых чипов не поступало с октября»:... (1006)
- Не такой уж и доступный: названа цена... (931)
- Видеокарты GeForce или Radeon так не умеют,... (1000)
- OpenAI поглотит ИИ-стартап Neptune — это... (1108)
- Anthropic готовит IPO на сотни миллиардов в... (1094)
- Microsoft собралась увеличить поставки Xbox... (866)
- Региональный хит, но не столичный? Lada... (1121)
- Док-станция-матрёшка с 13 разъёмами.... (1009)
- «Базис» объявил ценовой диапазон для своего... (1100)
- В Яндексе разработали новый метод оценки и... (1039)
- «За гранью всего, что кто-либо из нас мог... (930)
- В ChatGPT появилась реклама — даже у... (940)
- Игровые консоли тоже подорожают, а продажи... (942)
- Российский мессенджер «Молния» готов к... (1086)
- DJI поторопила власти США с аудитом — иначе... (911)
Обнаружена массовая вредоносная рассылка на крупные компании, в том числе в России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикрепленное к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троянец скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троянец Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Из цифрового магазина App Store удалили копию приложения «ВТБ Онлайн»
Речь идет о приложении «Баланс Онлайн». Совсем недавно в цифровом магазине App Store появилось приложений «Баланс Онлайн» — копия «ВТБ Онлайн», выпущенная банком «Возрождение», который является частью ВТБ с прошлого года. Однако продержалось оно...
Военные США из лаборатории NRL смогли передать без проводов 1,6 кВт энергии на 1 километр
1,6 кВт энергии было передано по воздуху с помощью микроволнового излучения. Для того чтобы повысить эффективность установок беспроводной передачи энергии, ученые NRL выбрали рабочую частоту излучения на уровне 10...
В работе сервисов «1С» наблюдаются сбои из-за DDoS-атак
По сообщениям сетевых источников, в работе сервисов «1С» наблюдаются сбои с 21 апреля. Об этом свидетельствуют пользовательские обращения, в которых говорится о недоступности обновлений, проблемах с авторизацией в личном кабинете и на сервере ИТС, а также сбоях в работе ЭДО и...
«Роскосмос» и «Ростех» разработают спутниковую орбитальную систему для сканирования Земли
Ученые холдинга «Российские космические системы» (РКС, госкорпорация «Роскосмос») приступили к созданию нового поколения орбитальных сканирующих устройств для группировки малых спутников дистанционного зондирования Земли (ДЗЗ), которые позволят вести непрерывную детальную фото- и видеосъемку в сверхвысоком...