«ЛАБОРАТОРИЯ КАСПЕРСКОГО»: ЗЛОУМЫШЛЕННИКИ АТАКУЮТ РОССИЙСКИЕ КОМПАНИИ ПОД ВИДОМ ОФИЦИАЛЬНЫХ ВЕДОМСТВ

«Лаборатория Касперского»: злоумышленники атакуют российские компании под видом официальных ведомств
Дата публикации: 17.03.2023

Эксперты «Лаборатории Касперского» предупредили о новой вредоносной рассылке по компаниям в России.

Среди известий попадаются письма якобы от официальных ведомств страны. Согласно легенде преступников, из-за ошибок в электронной информационной базе получатель обязан проверить правильность информации о сотрудниках. Вероятно, цель нападающих - шпионаж, кража документов или данных для доступа к корпоративным почтовым ящикам. Используемые зловреды и техники имеют множество сходств с теми, которые применяет в своих атаках группа XDSpy.

Рассылка началась утром 13 марта. За четверо суток эксперты «Лаборатории Касперского» обнаружили несколько сотен аналогичных писем. Злоумышленники просят сверить данные о сотрудниках якобы из базы ведомства. Маскируясь под вложенного списка рассылается вредоносное ПО. В известьи утверждается, что обновлённую информацию нужно направить безотлагательно, иначе получатель рискует быть привлечённым к административной ответственности. Среди основных адресатов - сотрудники кадровых и финансовых отделов. Однако, как предостерегают профессионалы, такое письмо может прийти на любой корпоративный адрес.

15 марта была заблокирована ещё одна волна рассылки с этими же признаками. Внутри нее злоумышленники страшили получателя уголовной статьёй в связи с неким денежным переводом и предлагали перейти по ссылке, чтобы узнать подробности «дела». Ссылка также была вредоносной.

Для рассылки злоумышленники регистрируют домены, которые похожи на легитимные файловые хостинги. Если пользователь попытается посмотреть заявленный в письме список, распакует скачавшийся архив и откроет файл, то с подачи командной строки запустится вредоносный код, и атака продолжится.

«В скачиваемом по ссылке архиве два файла. Какой-то из них - ярлык, наименование которого соответствует описанию в тексте письма (например, Spisok_No_658.lnk). Второй - текстовый, с вредоносным кодом. Он назван Thumbs.db, как и служебный файл в операционных системах Microsoft, который используется для хранения набросков содержащихся в папке изображений. Если попытаться открыть данный якобы список, то автоматически запустится второй файл, атака продолжится», - предуведомляет эксперт по кибербезопасности «Лаборатории Касперского» Виктория Власова.

«Сами письма хол и выглядят правдоподобно - содержат подпись и адрес отправителя - написаны достаточно халатно, с оплошностями. Более того, бдительный пользователь заметит, что приходят они с домена, не имеющего никакого отношения к заявленной организации, - добавляет руководитель группы защиты от почтовых угроз «Лаборатории Касперского» Андрей Ковтун. - В целом рассылка похожа на ту, что мы видели в начале октября бывшего года, когда шла волна писем с фальшивыми повестками в военкомат: используется почтовая программа Thunderbird; формат письма, одна слава ссылок и имена доменов тоже похожи; отправка, как а тогда, осуществляется с доменов не из зоны ru».

Фото: Unsplash.com

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
МТС Web Services разработал детектор дипфейков
МТС Web Services (MWS) запустила детектор дипфейков нового поколения. Система с допуском более 98% распознает контент, созданный современными ИИ-моделями, такого как Veo 3 (Google) и Sora 2 (OpenAI), которые способны генерировать и редактировать видео по текстовому описанию.
Дата публикации: 21.11.2025
В Москве наградили лауреатов национальной премии «Лидеры ИИ»
20 ноября состоялась церемония награждения лауреатов третьей Национальной премии «Лидеры ИИ» в масштабах международной конференции AI Journey. Премия вручена трем молодым ученым, пяти субъектам и пяти отечественным компаниям за вклад в развитие технологий искусственного интеллекта. В 2025 году премия прошла в обновленном формате.
Дата публикации: 21.11.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585