- Dynamic Island уйдёт в историю, а на экране... (4476)
- Как будто курил не владелец ПК, а сама... (3882)
- Готовый ПК Corsair сломал три Core i9-14900K... (5948)
- Готовый ПК Corsair уничтожил три Core... (4881)
- Прошли первые огневые испытания... (3513)
- Даже производители видеокарт ещё ничего не... (4067)
- Представлен гоночный смартфон Realme GT 8... (4511)
- Blue Origin перенесла запуск New Glenn на 12... (4482)
- Раскрыты характеристики камер и ёмкость АКБ... (4752)
- Мобильная хоррор-стратегия Resident Evil:... (4198)
- В России выпустили «Карту Родина»: одно... (3358)
- Самый маленький в мире GPU. TinyGPU v2.0... (4086)
- На Солнце произошёл ещё один взрыв высшего... (5356)
- 10 популярных моделей Honda с дилерской... (6369)
- 10 популярных моделей Honda с дилерской... (6613)
- Семейный кроссовер белорусской сборки быстро... (3602)
Злоумышленники активизировались: в 10 раз больше атак на компании, в том числе по России
Дата: 2022-04-22 13:22
«Лаборатория Касперского» предупредила об обнаруженном всплеске сложных вредоносных рассылок, нацеленных на организации в разных странах, в том числе в России.
Цель злоумышленников — вклиниться в корпоративную переписку и ответным письмом убедить пользователей скачать зловред на свой компьютер.
Так атакующие пытаются получить доступ к устройствам пользователей. Согласно данным «Лаборатории Касперского», с февраля по март 2022 года количество таких писем выросло в 10 раз, увеличившись примерно с 3 до 30 тысяч. Вредоносные письма приходят на разных языках, в том числе на английском, немецком, французском, итальянском, польском, венгерском, норвежском, словенском.
Одна из схем, которую зафиксировали эксперты, выглядит так: в ветке уже имеющейся переписки пользователи получают письмо, в котором содержится вложение или ссылка, часто ведущая на какой-либо популярный облачный сервис для хранения файлов. Задача письма — убедить получателей пройти по ссылке, скачать заархивированный документ и открыть его, используя пароль, указанный в тексте, или открыть вложение, прикреплённое к письму. Для этого злоумышленники обычно пишут, что документ содержит важные данные, которые получатель давно запрашивал: например, платёжную форму или коммерческое предложение.
Как только жертва открывает архив, содержащийся в нём троян скачивает и запускает динамическую библиотеку Qbot. В ряде случаев вредоносные документы загружали троян Emotet.
Попавший на компьютер зловред может украсть учётные данные пользователя, шпионить за деятельностью компании, распространяться по сети и устанавливать программы-шифровальщики на другие ПК, получать доступ к электронным письмам. Распространяемое таким образом вредоносное ПО может также получать доступ к электронным письмам, которые злоумышленники могут использовать для дальнейшей организации вредоносной почтовой рассылки.
Подробнее на iXBT
Предыдущие новости
Новая отечественная система позволит России вести непрерывную детальную фото- и видеосъёмку событий на Земле в сверхвысоком разрешении
Учёные холдинга «Российские космические системы», входящего в состав Роскосмоса, завершили создание нового поколения орбитальных сканирующих устройств для будущей группировки малых спутников дистанционного зондирования Земли. Об этом рассказала пресс-служба Роскосмоса. Как отмечают в Роскосмосе, в основе технологии — использование в составе спутниковой аппаратуры наблюдения...
«Лаборатория Касперского» сообщила о рассылке писем с вирусами от имени вузов
Злоумышленники рассылают пользователям электронные сообщения от имени университетов, объявили в "Лаборатории
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве
«Лаборатория Касперского» и «Базис» заключили договор о сотрудничестве. Компании намерены объединить усилия и наработки для создания системы безопасного доступа пользователей к облачным средам предприятий и контроля действий в их...
«Запасы лития — это ключевые для нас запасы на данный момент». Илон Маск агитирует за увеличение добычи лития
Глава Tesla призвал увеличить инвестиции в добычу лития, чтобы сократить разрыв между спросом и предложением этого металла, вызванный использованием электромобилей. Илон Маск называет дефицит лития, необходимого для производства тяговых батарей электромобилей, главным ограничительным фактором, сдерживающем развитие индустрии электромобилей. «Нам необходимо помочь металлургии...