- Даже это не спасёт рынок. Hynix намерена... (1115)
- В Steam стартовала бесплатная раздача... (743)
- Huawei пообещала флагманам Mate 80... (747)
- Huawei научилась создавать конкурентов для... (764)
- «Просить больше казалось неправильным»:... (789)
- Google теперь использует письма... (691)
- У Grok сломался регулятор подхалимства к... (701)
- NASA собрало сверхтяжёлую ракету SLS,... (819)
- Разработчики Nioh 3 раскрыли системные... (608)
- Камера iPhone Air примерно на уровне Google... (1011)
- В США впервые разрешили испытания на людях... (668)
- МТС, «МегаФон» и Т2 пригрозили «Билайну»... (1064)
- Каждый четвёртый россиянин хотя бы раз в... (631)
- Мировой Интернет умер — снова проблемы с... (773)
- OnePlus 15 царапали, гнули, поджигали и в... (1070)
- «Произошёл сбой во время испытаний газовой... (1049)
Обнаружена массовая вредоносная рассылка на крупные компании, в том числе в России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикрепленное к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троянец скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троянец Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Из цифрового магазина App Store удалили копию приложения «ВТБ Онлайн»
Речь идет о приложении «Баланс Онлайн». Совсем недавно в цифровом магазине App Store появилось приложений «Баланс Онлайн» — копия «ВТБ Онлайн», выпущенная банком «Возрождение», который является частью ВТБ с прошлого года. Однако продержалось оно...
Военные США из лаборатории NRL смогли передать без проводов 1,6 кВт энергии на 1 километр
1,6 кВт энергии было передано по воздуху с помощью микроволнового излучения. Для того чтобы повысить эффективность установок беспроводной передачи энергии, ученые NRL выбрали рабочую частоту излучения на уровне 10...
В работе сервисов «1С» наблюдаются сбои из-за DDoS-атак
По сообщениям сетевых источников, в работе сервисов «1С» наблюдаются сбои с 21 апреля. Об этом свидетельствуют пользовательские обращения, в которых говорится о недоступности обновлений, проблемах с авторизацией в личном кабинете и на сервере ИТС, а также сбоях в работе ЭДО и...
«Роскосмос» и «Ростех» разработают спутниковую орбитальную систему для сканирования Земли
Ученые холдинга «Российские космические системы» (РКС, госкорпорация «Роскосмос») приступили к созданию нового поколения орбитальных сканирующих устройств для группировки малых спутников дистанционного зондирования Земли (ДЗЗ), которые позволят вести непрерывную детальную фото- и видеосъемку в сверхвысоком...