- ИИ спроектировал рабочий Linux-компьютер из... (3675)
- За каждый километр на новом Li Auto... (3013)
- Китай запустил первый роторный двигатель... (2874)
- Первый кроссовер бренда со сверхбыстрой... (4088)
- 72 Тбайт передали на 1000 км всего за 96... (3153)
- Asus готовит ноутбук ProArt GoPro Edition. У... (3290)
- Новый турбодизель, больше крутящего момента... (2692)
- Кооперативный хит RV There Yet? достиг новой... (2859)
- 10 000 мАч в тонком корпусе, защита IP69K,... (2828)
- «Tesla сделала ставку на беспорядок — и... (3690)
- Действительно 10 000 мАч. Honor подтвердила,... (2985)
- Надпись новой компании Илона Маска Macrohard... (3212)
- Историческое событие: Lada Iskra вошла в... (3308)
- Редкое купе Mercedes-Benz W111 выставили на... (2421)
- «Без LOFIC флагманский камерофон не может... (3485)
- «Яндекс Переводчика» прокачали с помощью ИИ... (3159)
Злоумышленники активизировались: в 10 раз больше атак на компании, в том числе по России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикреплённое к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троян скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троян Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Новая отечественная система позволит России вести непрерывную детальную фото- и видеосъёмку событий на Земле в сверхвысоком разрешении
Учёные холдинга «Российские космические системы», входящего в состав Роскосмоса, завершили создание нового поколения орбитальных сканирующих устройств для будущей группировки малых спутников дистанционного зондирования Земли. Об этом рассказала пресс-служба Роскосмоса. Как отмечают в Роскосмосе, в основе технологии — использование в составе спутниковой аппаратуры наблюдения...
«Лаборатория Касперского» сообщила о рассылке писем с вирусами от имени вузов
Злоумышленники рассылают пользователям электронные сообщения от имени университетов, объявили в "Лаборатории
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве. Компании намерены объединить усилия и наработки для создания системы безопасного доступа пользователей к облачным средам предприятий и контроля действий в их...
«Запасы лития — это ключевые для нас запасы на данный момент». Илон Маск агитирует за увеличение добычи лития
Глава Tesla призвал увеличить инвестиции в добычу лития, чтобы сократить разрыв между спросом и предложением этого металла, вызванный использованием электромобилей. Илон Маск называет дефицит лития, необходимого для производства тяговых батарей электромобилей, главным ограничительным фактором, сдерживающем развитие индустрии электромобилей. «Нам необходимо помочь металлургии...