- EA показала 9 секунд геймплея Battlefield 6... (401)
- Названа десятка самых продаваемых смартфонов... (369)
- Rocket Lab отложила запуск спутников для... (427)
- Первый белорусский полнометражный... (401)
- Роботы помогут. Один из крупнейших... (339)
- Новая роботизированная линия и до 80 000... (435)
- «Стыд и позорище»: переиздания The Sims и... (436)
- «Им конец в любом случае». Источник из... (482)
- Группа The Beatles получила премию... (439)
- Разборка Samsung Galaxy S25 Plus показала... (479)
- Стартовали продажи мощного отечественного... (489)
- У Discord произошла утечка данных почти... (485)
- Такой ажиотаж не вызывал даже новый Toyota... (505)
- 295 тыс. рублей за новый ВАЗ-1111,... (471)
- Человекоподобные роботы Unitree научились... (476)
- Фара за 312 000 руб. и бампер за 138 000... (658)
Новое семейство зловредов: обнаружена глобальная вредоносная рассылка, нацеленная и на российских пользователей
Дата: 2023-05-24 11:57
Эксперты «Лаборатории Касперского» рассказали об обнаруженной новой волне атак на корпоративных пользователей, в том числе в российских организациях. Сообщения якобы приходят от людей, с которыми получатели уже вели деловую переписку.
![](https://www.ixbt.com/img//x780/n1/news/2023/4/3/ixbtmedia_global_malware_distribution_0558cf33-1e4c-443f-935a-1c097f7a953c_large.png)
Волна началась в десятых числах мая, пик атаки пришёлся на период с 15 по 18 мая. За несколько дней эксперты зарегистрировали почти 5 тысяч подобных писем.
Злоумышленники вклиниваются в уже существующий диалог. Тема письма указывает, что внутри может находиться в том числе запись аудиоконференции, информация о встрече или детали по реальному проекту. Во всех этих письмах содержится ссылка, за которой скрывается вредоносное ПО. Если получатель переходит по ней, на устройство загружается троян-загрузчик PikaBot.
По словам экспертов, PikaBot — новое семейство зловредов. На сегодняшний день оно применяется в основном для скрытой установки других вредоносных семейств, а также для исполнения произвольного кода командной строки, полученной с удалённого сервера.
Исследователь угроз «Лаборатории Касперского» Артем Ушков рассказал:
Семейство PikaBot умеет проверять языковые настройки целевой системы. Злоумышленников интересуют русский, белорусский, таджикский, словенский, грузинский, казахский, узбекский. Если зловред „видит” эти языки, то атака прекращается. Может показаться, что PikaBot пока не представляет серьёзной угрозы для российских пользователей, однако в России уже было зафиксировано существенное количество атак и ситуация может измениться в любой момент, так как вместо PikaBot может быть загружен более деструктивный вредоносный файл.
Подробнее на iXBT
Предыдущие новости
Сегодня AMD представит видеокарту Radeon RX 7600 — характеристики и цена уже известны
Компания AMD сегодня представит видеокарту среднего уровня Radeon RX 7600, ориентированную на игры в разрешении 1080р (1920 × 1080 точек). В продажу новинка поступит уже завтра по цене в $269 — на следующий день после старта продаж видеокарты NVIDIA GeForce RTX 4060 Ti ценой $399. Информацией о новинке поделился портал VideoCardz. Radeon RX 7600 построена на графическом...
Netflix запретил делиться аккаунтами, но позволит обойти запрет за доплату в $7,99 в месяц
Медиасервис Netflix выходит на новый уровень борьбы с раздачей пользователями своих аккаунтов родственникам и друзьям. Компания заявила, что теперь тем, кто желает делиться своими аккаунтами со сторонними людьми, придётся платить дополнительно. Источник изображения:...
Представлен самый тонкий в мире смартфон с перископной камерой: толщина Oppo Reno10 Pro+ составляет всего 8,28 мм
Компания представила серию Oppo Reno10, все модели которой оснащены телеобъективом. При этом Oppo Reno10 Pro+ является самым тонким смартфоном с перископным модулем. Смартфон Oppo Reno10 Pro+ имеет толщину всего 8,28 мм и весит всего 194 г. Сообщается, что у Oppo Reno10 Pro+ толщина перископного модуля уменьшена на 0,96 мм по сравнению с другими моделями «перископов» на...
В RuStore появились Opera, TikTok, Skype и сотни других иностранных приложений, ранее удалённых из российского сегмента Google Play
В магазине приложений RuStore появились приложения от крупных иностранных издателей, включая тех, которые ранее удалили свои приложения из российского сегмента Google Play. Как сообщает «Коммерсантъ», в RuStore доступны сотни иностранных приложений, включая приложения от Microsoft и Opera, TikTok, Skype Lite и карты Here WeGo (их убрали из российского сегмента Google Play...