- Американские власти не собираются обменивать... (48)
- Nvidia велела подрядчикам приостановить... (58)
- Месячная выручка OpenAI превысила $1 млрд,... (66)
- Китайский брандмауэр на час обрушил HTTPS —... (67)
- Microsoft начала расследование массового... (108)
- Хакеры превратили Flipper Zero в... (125)
- ИИ-браузер Perplexity Comet без раздумий... (107)
- 4900 мАч, 45 Вт, улучшенное охлаждение,... (107)
- «Приготовьтесь к побегу»: загадочный тизер... (98)
- Новая статья: Обзор Infinix GT 30 Pro:... (137)
- Новая статья: Обзор 4K IPS-монитора MSI... (96)
- Этот «Москвич» ждали целый год, но хитом он... (89)
- Руководители крупнейших ИИ-компаний спорят,... (111)
- Строительство дата-центра Meta* под... (90)
- Скандал вокруг Tesla набирает обороты:... (107)
- Xiaomi представила электрическую зубную... (91)
Киберпреступники разослали российским компаниям троян под видом повесток
Дата: 2023-05-10 18:39
Сегодня компания F.A.C.C.T., занимающаяся информационной безопасностью, опубликовала на портале «Хабр» информацию о том, что киберпреступники рассылают российским компаниям троян DarkWatchman RAT под видом мобилизационных предписаний или повесток.
Сегодня, 10 мая, автоматизированная система защиты электронной почты Business Email Protection компании F.A.С.С.T. зафиксировала масштабную почтовую рассылку и заблокировала более 600 вредоносных писем, которые распространялись под видом мобилизационных повесток.

Письма направлены российским компаниям, HR-специалистам и секретарям якобы от имени Главного Управления Военного Комиссариата МО РФ с поддельного адреса электронной почты mail@voenkomat-mil.ru. В них говорится, что получатели обязаны явиться 11 мая к 8:00 в военкомат для проверки данных. В приложении якобы находится оригинал электронной повестки.
Однако на самом деле внутри zip-архива под названием «Мобилизационное предписание №5010421409-ВВК от 10.05.2023.zip» находился exe-файл, который при запуске устанавливал на компьютер жертвы троян удаленного доступа DarkWatchman RAT.
Ранее троян DarkWatchman RAT использовался хакерской группой Hive0117 в качестве разведывательного инструмента на первоначальной стадии атаки. В прошлом были зафиксированы рассылки с таким трояном, замаскированные под официальные сообщения Федеральной службы судебных приставов при правительстве России.

По данным F.A.С.С.T., потенциальными жертвами атаки могли быть банки, IT-компании, промышленные предприятия, компании малого и среднего бизнеса.
Подробнее на iXBT
Предыдущие новости
«Китайский Wrangler» BAIC Beijing BJ40 Plus с 225-сильным двигателем появится в продаже в России в июне по цене 3,76 млн рублей
Китайский внедорожник BAIC Beijing BJ40 Plus, который из-за схожести с детищем Jeep прозвали «китайским Wrangler», поступит в продажу в России уже в ближайшее время. Фото: dongchedi.com Сразу два московских дилера ожидают поставки машин в начале июня, то есть примерно через месяц или даже раньше. При этом изначально новинку должны были привезти ещё в мае. В одном из...
31 мая в продажу в России выйдут кроссоверы SWM G01 и G01F, которые уже собирают на «Автоторе»
Как пишет Autonews, китайский бренд SWM обновил свой российский сайт – на нем появился таймер обратного отсчета. Он указывает на событие, которое произойдет 31 мая. Судя по всему, таким событием станет старт официальных продаж кроссоверов SWM в России. Об этом уже говорилось ранее, но сейчас появилась конкретная дата. SWM G01F. Фото: telegra.ph Уже известно, что первыми в...
Microsoft будет получать электричество от термоядерного реактора уже через несколько лет. Компания подписала первый в истории коммерческий контракт такого рода
Компания Microsoft подписала первый в истории коммерческий контракт на поставку электроэнергии, получаемой посредством термоядерного синтеза. Контракт был подписан с компанией Helion Energy. Более того, примечательно то, что есть вполне конкретные даты. Helion Energy считает, что сможет выполнить обязательства к 2028 году. Целью Helion Energy является подключение к сети...
Опубликованы пресс-изображения складного смартфона Moto Razr 40
Мы уже писали о том, что Motorola готовится к выпуску новой серии складных смартфонов Moto Razr 40. Анонс ожидается в ближайшее время, но конкретные сроки пока не известны. По предварительным данным, в линейку войдут модели Moto Razr 40 Ultra и Moto Razr 40. О старшей модели пока известно больше: в сеть ранее просачивались её изображения и характеристики. А сейчас ресурс...