img06 октября 2022 в 16:05

Злоумышленники начали распространять вредоносный софт под видом повесток

Эксперты «Лаборатории Касперского» обнаружили рассылку вредоносных электронных писем на тему частичной мобилизации. В таких сообщениях говорится, что в связи с неполучением повестки с указанным номером человека призывают срочно явиться в назначенное место и время. Более подробная информация якобы указана в повестке в формате PDF, которую необходимо скачать по ссылке.

Эксперты «Лаборатории Касперского» обнаружили рассылку вредоносных электронных писем на тему частичной мобилизации. В таких сообщениях говорится, что в связи с неполучением повестки с указанным номером человека призывают срочно явиться в назначенное место и время. Более подробная информация якобы указана в повестке в формате PDF, которую необходимо скачать по ссылке.

Письмо тщательно подготовлено и выглядит правдоподобно: содержит ссылки на статьи УК РФ, геральдику и стилистику соответствующего ведомства. В тексте злоумышленники угрожали возможными штрафами и уголовной ответственностью. Такие методы характерны для фишинговых рассылок и призваны заставить пользователя действовать быстро и необдуманно, пишет TelecomDaily. 

Ссылка ведет на архив с исполняемым скриптом. Если открыть файл, то он для отвода глаз скачает и отобразит в браузере PDF-документ, имитирующий отсканированную повестку, но параллельно создаст файл во временной папке и запустит его.

«В этой кампании используется ряд техник, позволяющих злоумышленникам проникнуть и закрепиться в системе — таргетированные фишинговые рассылки, имитация писем регуляторов, использование актуальной новостной повестки, вывод на экран изображения, которое ожидает пользователь. Такие атаки непросто обнаружить, поэтому компаниям важно внедрять комплексные системы защиты, а также обучать сотрудников правилам кибербезопасности», — прокомментировал руководитель группы защиты от почтовых угроз «Лаборатории Касперского» Андрей Ковтун.

Ранее сообщалось, что хакеры начали подготовку к новой волне атак на госсектор РФ.

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий