- Тихая механическая клавиатура и... (1119)
- Представлен горный велосипед Honda. Продажи... (1253)
- Эра человекоподобных роботов началась: за... (1144)
- Xiaomi выпустила трехдверный холодильник на... (1754)
- Представлен первый настольный ПК Huawei на... (1161)
- Российская криптоиндустрия начнет работать... (1308)
- ОАК наращивает выпуск самолётов, смещая... (964)
- В App Store появилось «Сияние» — это новое... (1501)
- Сервис Whoosh заработал ещё в двух городах... (1117)
- «Не хотел повторения истории с P.T.»:... (1198)
- Xiaomi показала наушники Redmi Buds 8S:... (863)
- Видеокарты GeForce RTX 60 не выйдут в 2027... (1234)
- Ryzen 5 7640HS, пять дисков и 10-гигабитная... (1084)
- Камерофон Vivo X500 Pro показали крупным... (1138)
- Состоялся первый бой человека против... (1175)
- Протесты местных жителей затормозили... (1238)
Обнаружена массовая вредоносная рассылка на крупные компании, в том числе в России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикрепленное к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троянец скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троянец Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Из цифрового магазина App Store удалили копию приложения «ВТБ Онлайн»
Речь идет о приложении «Баланс Онлайн». Совсем недавно в цифровом магазине App Store появилось приложений «Баланс Онлайн» — копия «ВТБ Онлайн», выпущенная банком «Возрождение», который является частью ВТБ с прошлого года. Однако продержалось оно...
Военные США из лаборатории NRL смогли передать без проводов 1,6 кВт энергии на 1 километр
1,6 кВт энергии было передано по воздуху с помощью микроволнового излучения. Для того чтобы повысить эффективность установок беспроводной передачи энергии, ученые NRL выбрали рабочую частоту излучения на уровне 10...
В работе сервисов «1С» наблюдаются сбои из-за DDoS-атак
По сообщениям сетевых источников, в работе сервисов «1С» наблюдаются сбои с 21 апреля. Об этом свидетельствуют пользовательские обращения, в которых говорится о недоступности обновлений, проблемах с авторизацией в личном кабинете и на сервере ИТС, а также сбоях в работе ЭДО и...
«Роскосмос» и «Ростех» разработают спутниковую орбитальную систему для сканирования Земли
Ученые холдинга «Российские космические системы» (РКС, госкорпорация «Роскосмос») приступили к созданию нового поколения орбитальных сканирующих устройств для группировки малых спутников дистанционного зондирования Земли (ДЗЗ), которые позволят вести непрерывную детальную фото- и видеосъемку в сверхвысоком...