- Xiaomi 17 Ultra сразился с фотофлагманами... (596)
- Превратить любой ноутбук или мини-ПК в... (518)
- Новейшие кондиционеры Xiaomi с гарантией 10... (433)
- Самые современные и мощные кондиционеры... (722)
- Ставший популярным ещё до выхода Xiaomi 17... (631)
- Флагманы с уникальной Leica-камерой Xiaomi... (496)
- Samsung может отказаться от собственных... (766)
- Межзвездная комета 3I/ATLAS пройдёт на... (622)
- Xiaomi 17 Ultra наглядно сравнили с Samsung... (591)
- OLED-дисплей 120 Гц, 16 ГБ ОЗУ, Android 16... (890)
- Илон Маск окончательно отрёкся от... (593)
- Илон Маск окончательно забил на... (757)
- Большие экраны, большие проблемы: рынок... (657)
- Глава китайской Wingtech выразил готовность... (805)
- Huawei схлестнётся с Nvidia за пределами... (629)
- Huawei намеревается поставлять свои... (773)
Злоумышленники активизировались: в 10 раз больше атак на компании, в том числе по России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикреплённое к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троян скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троян Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Новая отечественная система позволит России вести непрерывную детальную фото- и видеосъёмку событий на Земле в сверхвысоком разрешении
Учёные холдинга «Российские космические системы», входящего в состав Роскосмоса, завершили создание нового поколения орбитальных сканирующих устройств для будущей группировки малых спутников дистанционного зондирования Земли. Об этом рассказала пресс-служба Роскосмоса. Как отмечают в Роскосмосе, в основе технологии — использование в составе спутниковой аппаратуры наблюдения...
«Лаборатория Касперского» сообщила о рассылке писем с вирусами от имени вузов
Злоумышленники рассылают пользователям электронные сообщения от имени университетов, объявили в "Лаборатории
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве. Компании намерены объединить усилия и наработки для создания системы безопасного доступа пользователей к облачным средам предприятий и контроля действий в их...
«Запасы лития — это ключевые для нас запасы на данный момент». Илон Маск агитирует за увеличение добычи лития
Глава Tesla призвал увеличить инвестиции в добычу лития, чтобы сократить разрыв между спросом и предложением этого металла, вызванный использованием электромобилей. Илон Маск называет дефицит лития, необходимого для производства тяговых батарей электромобилей, главным ограничительным фактором, сдерживающем развитие индустрии электромобилей. «Нам необходимо помочь металлургии...