- ИИ-техподдержка M**a повелась на манипуляции... (1727)
- Легендарный стелс-экшен Thief спустя 28 лет... (1681)
- Apple вот-вот представит новый Mac Studio на... (1724)
- Новая статья: Обзор HUAWEI MatePad SE 11"... (1500)
- Репортаж со стенда Zalman на Computex 2026:... (1844)
- NASA показало комбинезон LCVG от Prada с... (1774)
- Сюжетная ролевая игра Vampire: The... (2523)
- К 25-летию первой Xbox выйдет приставка Xbox... (2100)
- Supermicro представила Arm-серверы для... (1767)
- Folio Photonics привлёк $8 млн и планирует... (2403)
- ИИ-бум за ближайшие пять лет разгонит спрос... (2906)
- Суровая средневековая Англия, возвращение к... (1957)
- FirstVDS запустил vGPU-серверы на базе... (2341)
- Huawei начнёт поставлять ИИ-ускорители... (1851)
- Huawei начнёт поставлять передовые... (1745)
- Глава Nvidia призвал не бояться наблюдаемого... (1720)
Злоумышленники активизировались: в 10 раз больше атак на компании, в том числе по России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикреплённое к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троян скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троян Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Новая отечественная система позволит России вести непрерывную детальную фото- и видеосъёмку событий на Земле в сверхвысоком разрешении
Учёные холдинга «Российские космические системы», входящего в состав Роскосмоса, завершили создание нового поколения орбитальных сканирующих устройств для будущей группировки малых спутников дистанционного зондирования Земли. Об этом рассказала пресс-служба Роскосмоса. Как отмечают в Роскосмосе, в основе технологии — использование в составе спутниковой аппаратуры наблюдения...
«Лаборатория Касперского» сообщила о рассылке писем с вирусами от имени вузов
Злоумышленники рассылают пользователям электронные сообщения от имени университетов, объявили в "Лаборатории
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве. Компании намерены объединить усилия и наработки для создания системы безопасного доступа пользователей к облачным средам предприятий и контроля действий в их...
«Запасы лития — это ключевые для нас запасы на данный момент». Илон Маск агитирует за увеличение добычи лития
Глава Tesla призвал увеличить инвестиции в добычу лития, чтобы сократить разрыв между спросом и предложением этого металла, вызванный использованием электромобилей. Илон Маск называет дефицит лития, необходимого для производства тяговых батарей электромобилей, главным ограничительным фактором, сдерживающем развитие индустрии электромобилей. «Нам необходимо помочь металлургии...