Бизнес

OIL:  BRENT - 70.16+0.13 WTI - 68.31+0.10
COMEX:  GOLD - 3324.20+0.68 SILVER - 36.69-0.22
COMEX:  PLATINUM - 1384.30+0.18
LME:  ALUMINIUM - 2596.50+0.41 COPPER - 9630.50-1.63
LME:  NICKEL - 14979.00-0.42 TIN - 33283.00-0.34
LME:  LEAD - 2056.00-0.02 ZINC - 2742.50+0.81
FOREX:  USD/JPY - 146.26-0.57 EUR/GBP - 1.1733+0.25
FOREX:  EUR/USD - 1.1733+0.25 GBP/USD - 1.3599+0.21
STOCKS RUS:  RTSI - 1086.62-2.15
STOCKS US: DOW JONES - 44458.30+0.49 NASDAQ - 20611.34+0.94
STOCKS US: S&P 500 - 6263.26+0.61
STOCKS JAPAN:  NIKKEI - 39646.36-0.44 TOPIX - 2812.34-0.56
STOCKS CHINA:  HANG SENG - 24028.37+0.57 SSEC - 3509.68+0.48
STOCKS EUR:  FTSE100 - 8867.02+0.15 CAC40 - 7878.46+1.44
STOCKS EUR:  DAX - 24549.56+1.42
10/07/2025  CBA:  USD - 383.74-0.08 GBP - 521.81+0.47
10/07/2025  CBA:  EURO - 450.05+0.94
10/07/2025  CBA:  GOLD - 40716-188 SILVER - 451.43-2.38
Июль, 2025
July 2025
M T W T F S S
 123456
78910111213
14151617181920
21222324252627
28293031  
«Лаборатория Касперского» обнаружила глобальную вредоносную рассылку на сотрудников компаний
06/06/2023 12:50
Share

«Лаборатория Касперского» обнаружила глобальную вредоносную рассылку на сотрудников компаний

Эксперты «Лаборатории Касперского» уведомляют о волне атак на корпоративных пользователей. Особенность этой массовой рассылки в том, что сообщения приходят якобы от людей, с которыми получатели уже вели деловую переписку. Злоумышленники вклиниваются в уже существующий диалог.

Тема письма указывает, что внутри может находиться в том числе запись аудиоконференции, информация о встрече или детали по реальному проекту. Во всех этих письмах содержится ссылка, за которой скрывается вредоносное ПО. Если получатель переходит по ней, на устройство загружается троянец-загрузчик PikaBot.
Компания сообщает, что волна началась в десятых числах мая, пик атаки пришёлся на период с 15 по 18 мая. За несколько дней эксперты зафиксировали почти 5 тысяч подобных писем.

PikaBot — новое семейство зловредов. На сегодняшний день оно применяется в основном для скрытой установки других вредоносных семейств, а также для исполнения произвольного кода командной строки, полученной с удалённого сервера. В атаках PikaBot используются те же методы и иногда та же инфраструктура, что и для распространения банковского троянца Qbot, способного извлекать пароли и куки из браузеров, воровать письма, перехватывать трафик, давать операторам удалённый доступ к заражённой системе.

«В последние годы злоумышленники всё чаще маскируют вредоносные и фишинговые рассылки под деловую переписку — текст из реальных писем помогает сделать такие сообщения более убедительными. Иногда в поле отправителя мошенники добавляют имя настоящего адресанта, хотя внимательный пользователь заметит, что электронный адрес, с которого отправлено письмо, отличается. Часто сообщения относятся к переписке, завершившейся несколько лет назад», — предупреждает Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».

Лаборатория Касперского

10/07/2025
драм
Доллар (USD)
383.74
-0.08
Евро (EUR)
450.05
+0.94
Рубли (RUR)
4.9299
+0.0179
Лари (GEL)
141.25
-0.03
40716
-188
Серебро
451.43
-2.38