КИБЕРПРЕСТУПНИКИ РАССЫЛАЮТ ТРОЯН ПОД ВИДОМ МОБИЛИЗАЦИОННЫХ ПРЕДПИСАНИЙ

Киберпреступники рассылают троян под видом мобилизационных предписаний
Дата публикации: 11.05.2023

Компания  F.A.С.С.T., российский разработчик технологий для борьбы с киберпреступлениями, зафиксировала 10 мая масштабную почтовую рассылку и заблокировала более 600 вредоносных писем, распространяемых под видом мобилизационных повесток.

Вредоносные письма были направлены российским компаниям  (в том числе HR-специалистам и секретарям) якобы от имени  Главного Управления военного комиссариата МО РФ с фальшивого адреса электронной почты mail@voenkomat-mil[.]ru, рассказали в компании.

Хакеры достигают цели в среднем за семь дней

В отправленных письмах говорится о том, что получатели обязаны появиться 11 мая к 8.00 в военный комиссариат для уточнения данных. Оригинал мобилизационного предписания находится якобы в приложении к письму.

На самом деле перехваченные вредоносные письма содержат zip-архивы с именами вида «Мобилизационное предписание №5010421409-ВВК от 10.05.2023.zip» и exe-файлом внутри. При автоматическом анализе exe-файлы были атрибутированы как троян удаленного доступа  DarkWatchman RAT.   Ранее он был зафиксирован в кампаниях финансово-мотивированной группы Hive0117 и использовался злодеями в качестве разведывательного прибора на первоначальной стадии атаки.

В F.A.С.С.T. сообщили, что потенциальными жертвами атаки бы были банки, IT-компании, предприятия малого и среднего бизнеса, однако масштабная атака была остановлена автоматизированой системой защиты электронной почты Business Email Protection, не затронув важных бизнес-процессов компаний, у каких установлена система BEP.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
НТВ запустил собственный ЦОД DCN1
Телеканал НТВ запустил собственный центр обработки данных (ЦОД) DCN1. Это первый ЦОД, расположенный в бизнес-центре класса А в 5-ти минутах от ТТК – рядом с Останкинской башней в новом Телекомплексе НТВ.Инфраструктура DCN1 полностью автономна от остального здания Технопарка. В ЦОД размещены 1020 IT-стоек.
Дата публикации: 05.06.2025
«Иртея» идет в Белоруссию
Российский производитель базовых станций связи «Иртея» выходит за кордон. Об этом пишут «Ведомости». Летом 2025 года «Иртея» планирует запустить тестирование своего оборудования стандарта 5G в Белоруссии. Об этом «Ведомостям» в кулуарах конференции «Цифровая индустрия промышленной России» (ЦИПР-2025) рассказал генеральный директор «Иртеи» Дмитрий Лаконцев.
Дата публикации: 05.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585