- В России начали блокировать... (4032)
- Роскомнадзор объявил о начале блокировки... (3148)
- Infinix выпустит новую линейку премиальных... (3692)
- Lada Aura с заводским ГБО вышла на... (3890)
- Физики научились «картографировать»... (2892)
- У умной туалетной камеры Kohler Dekoda со... (3713)
- В России запустили автоматизированное... (3819)
- 5100 мА·ч, IP68/IP69, MIL-STD-810H, 50 Мп,... (4746)
- Частота выросла со 100 до 144 Гц,... (4319)
- В России представлен новый Geely Monjaro с... (4969)
- Астрономов ждёт спутниковый апокалипсис —... (4145)
- Глава Anthropic тонко намекнул, что OpenAI... (3919)
- Gemini 3 Pro может рассказать, как создать... (3341)
- Новая версия Motorola Edge 70 получит... (4169)
- ИИ-агент Kiro от Amazon Web Services обещает... (3776)
- Blue Origin назвала экипаж суборбитального... (3678)
Злоумышленники активизировались: в 10 раз больше атак на компании, в том числе по России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикреплённое к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троян скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троян Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Новая отечественная система позволит России вести непрерывную детальную фото- и видеосъёмку событий на Земле в сверхвысоком разрешении
Учёные холдинга «Российские космические системы», входящего в состав Роскосмоса, завершили создание нового поколения орбитальных сканирующих устройств для будущей группировки малых спутников дистанционного зондирования Земли. Об этом рассказала пресс-служба Роскосмоса. Как отмечают в Роскосмосе, в основе технологии — использование в составе спутниковой аппаратуры наблюдения...
«Лаборатория Касперского» сообщила о рассылке писем с вирусами от имени вузов
Злоумышленники рассылают пользователям электронные сообщения от имени университетов, объявили в "Лаборатории
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве. Компании намерены объединить усилия и наработки для создания системы безопасного доступа пользователей к облачным средам предприятий и контроля действий в их...
«Запасы лития — это ключевые для нас запасы на данный момент». Илон Маск агитирует за увеличение добычи лития
Глава Tesla призвал увеличить инвестиции в добычу лития, чтобы сократить разрыв между спросом и предложением этого металла, вызванный использованием электромобилей. Илон Маск называет дефицит лития, необходимого для производства тяговых батарей электромобилей, главным ограничительным фактором, сдерживающем развитие индустрии электромобилей. «Нам необходимо помочь металлургии...