«ЛАБОРАТОРИЯ КАСПЕРСКОГО»: ЗЛОУМЫШЛЕННИКИ АТАКУЮТ РОССИЙСКИЕ КОМПАНИИ ПОД ВИДОМ ОФИЦИАЛЬНЫХ ВЕДОМСТВ

«Лаборатория Касперского»: злоумышленники атакуют российские компании под видом официальных ведомств
Дата публикации: 17.03.2023

Эксперты «Лаборатории Касперского» предупредили о новой вредоносной рассылке по компаниям в России.

Среди известий попадаются письма якобы от официальных ведомств страны. Согласно легенде преступников, из-за ошибок в электронной информационной базе получатель обязан проверить правильность информации о сотрудниках. Вероятно, цель нападающих - шпионаж, кража документов или данных для доступа к корпоративным почтовым ящикам. Используемые зловреды и техники имеют множество сходств с теми, которые применяет в своих атаках группа XDSpy.

Рассылка началась утром 13 марта. За четверо суток эксперты «Лаборатории Касперского» обнаружили несколько сотен аналогичных писем. Злоумышленники просят сверить данные о сотрудниках якобы из базы ведомства. Маскируясь под вложенного списка рассылается вредоносное ПО. В известьи утверждается, что обновлённую информацию нужно направить безотлагательно, иначе получатель рискует быть привлечённым к административной ответственности. Среди основных адресатов - сотрудники кадровых и финансовых отделов. Однако, как предостерегают профессионалы, такое письмо может прийти на любой корпоративный адрес.

15 марта была заблокирована ещё одна волна рассылки с этими же признаками. Внутри нее злоумышленники страшили получателя уголовной статьёй в связи с неким денежным переводом и предлагали перейти по ссылке, чтобы узнать подробности «дела». Ссылка также была вредоносной.

Для рассылки злоумышленники регистрируют домены, которые похожи на легитимные файловые хостинги. Если пользователь попытается посмотреть заявленный в письме список, распакует скачавшийся архив и откроет файл, то с подачи командной строки запустится вредоносный код, и атака продолжится.

«В скачиваемом по ссылке архиве два файла. Какой-то из них - ярлык, наименование которого соответствует описанию в тексте письма (например, Spisok_No_658.lnk). Второй - текстовый, с вредоносным кодом. Он назван Thumbs.db, как и служебный файл в операционных системах Microsoft, который используется для хранения набросков содержащихся в папке изображений. Если попытаться открыть данный якобы список, то автоматически запустится второй файл, атака продолжится», - предуведомляет эксперт по кибербезопасности «Лаборатории Касперского» Виктория Власова.

«Сами письма хол и выглядят правдоподобно - содержат подпись и адрес отправителя - написаны достаточно халатно, с оплошностями. Более того, бдительный пользователь заметит, что приходят они с домена, не имеющего никакого отношения к заявленной организации, - добавляет руководитель группы защиты от почтовых угроз «Лаборатории Касперского» Андрей Ковтун. - В целом рассылка похожа на ту, что мы видели в начале октября бывшего года, когда шла волна писем с фальшивыми повестками в военкомат: используется почтовая программа Thunderbird; формат письма, одна слава ссылок и имена доменов тоже похожи; отправка, как а тогда, осуществляется с доменов не из зоны ru».

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
В России состоялась первая поездка с оплатой по биометрии в наземном транспорте
«Сбер» в партнёрстве с компаниями «Комфортабельный маршрут» и «Ресурсы Партнёров Рязань» начали тестировать технологию оплаты проезда по биометрии в наземном городском пассажирском транспорте. Первые троллейбусы, оснащённые биотерминалами «Сбера», вышли на маршрут 16А в Рязани. Каждый день они перевозят 1500 пассажиров.
Дата публикации: 03.09.2025
«Билайн» лидирует по качеству мобильной связи в Москве
По конечным итогам исследования компании DMTEL, Билайн занимает первое место в общем рейтинге качества мобильной связи в Москве, демонстрируя лучшие результаты по голосовой связи, передаче данных и покрытию.По конечным результатам драйв-тестов мобильный интернет доступен клиентам «Билайна» на целых всем маршруте измерения: продолжительность времени использования технологии LTE составила 99,96%.
Дата публикации: 03.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585