- Инсайдер раскрыл подробности отменённого... (920)
- Хуанг бьёт тревогу: Китай может стать... (945)
- Роскомнадзор резко расширил борьбу с VPN... (999)
- Hi-Fi Rush спустя почти три года после... (1413)
- Samsung анонсировала презентацию «Первый... (1205)
- После отказа Apple Индия отказалась от... (935)
- M**a переманила из Apple создателя Liquid... (1017)
- Сэм Альтман пытался заполучить амбициозного... (1103)
- Таких событий на небе в текущем столетии... (923)
- В России начали блокировать... (1062)
- Роскомнадзор объявил о начале блокировки... (1028)
- Infinix выпустит новую линейку премиальных... (1228)
- Lada Aura с заводским ГБО вышла на... (1257)
- Физики научились «картографировать»... (885)
- У умной туалетной камеры Kohler Dekoda со... (1122)
- В России запустили автоматизированное... (1173)
Обнаружена массовая вредоносная рассылка на крупные компании, в том числе в России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикрепленное к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троянец скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троянец Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Из цифрового магазина App Store удалили копию приложения «ВТБ Онлайн»
Речь идет о приложении «Баланс Онлайн». Совсем недавно в цифровом магазине App Store появилось приложений «Баланс Онлайн» — копия «ВТБ Онлайн», выпущенная банком «Возрождение», который является частью ВТБ с прошлого года. Однако продержалось оно...
Военные США из лаборатории NRL смогли передать без проводов 1,6 кВт энергии на 1 километр
1,6 кВт энергии было передано по воздуху с помощью микроволнового излучения. Для того чтобы повысить эффективность установок беспроводной передачи энергии, ученые NRL выбрали рабочую частоту излучения на уровне 10...
В работе сервисов «1С» наблюдаются сбои из-за DDoS-атак
По сообщениям сетевых источников, в работе сервисов «1С» наблюдаются сбои с 21 апреля. Об этом свидетельствуют пользовательские обращения, в которых говорится о недоступности обновлений, проблемах с авторизацией в личном кабинете и на сервере ИТС, а также сбоях в работе ЭДО и...
«Роскосмос» и «Ростех» разработают спутниковую орбитальную систему для сканирования Земли
Ученые холдинга «Российские космические системы» (РКС, госкорпорация «Роскосмос») приступили к созданию нового поколения орбитальных сканирующих устройств для группировки малых спутников дистанционного зондирования Земли (ДЗЗ), которые позволят вести непрерывную детальную фото- и видеосъемку в сверхвысоком...