Бизнес

OIL:  BRENT - 73.47+3.13 WTI - 69.38+3.32
COMEX:  GOLD - 2628.50+1.31 SILVER - 31.46+2.44
COMEX:  PLATINUM - 977.70+2.24
LME:  ALUMINIUM - 2649.50+5.29 COPPER - 9002.50+0.14
LME:  NICKEL - 15540.00-0.51 TIN - 28742.00-0.66
LME:  LEAD - 1957.00-0.15 ZINC - 2947.50+0.17
FOREX:  USD/JPY - 154.24-0.32 EUR/GBP - 1.0596+0.53
FOREX:  EUR/USD - 1.0596+0.53 GBP/USD - 1.2681+0.47
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43389.60-0.13 NASDAQ - 18791.81+0.60
STOCKS US: S&P 500 - 5893.62+0.39
STOCKS JAPAN:  NIKKEI - 38220.85-1.09 TOPIX - 2691.76-0.73
STOCKS CHINA:  HANG SENG - 19576.61+0.77 SSEC - 3323.85-0.21
STOCKS EUR:  FTSE100 - 8109.32+0.57 CAC40 - 7278.23+0.12
STOCKS EUR:  DAX - 19189.19-0.11
18/11/2024  CBA:  USD - 388.89+0.64 GBP - 491.13-0.86
18/11/2024  CBA:  EURO - 410.12-0.30
18/11/2024  CBA:  GOLD - 32155.48+109.09 SILVER - 383.35+9.00
Ноябрь, 2024
November 2024
M T W T F S S
 123
45678910
11121314151617
18192021222324
252627282930  
«Лаборатория Касперского» обнаружила глобальную вредоносную рассылку на сотрудников компаний
06/06/2023 12:50
Share

«Лаборатория Касперского» обнаружила глобальную вредоносную рассылку на сотрудников компаний

Эксперты «Лаборатории Касперского» уведомляют о волне атак на корпоративных пользователей. Особенность этой массовой рассылки в том, что сообщения приходят якобы от людей, с которыми получатели уже вели деловую переписку. Злоумышленники вклиниваются в уже существующий диалог.

Тема письма указывает, что внутри может находиться в том числе запись аудиоконференции, информация о встрече или детали по реальному проекту. Во всех этих письмах содержится ссылка, за которой скрывается вредоносное ПО. Если получатель переходит по ней, на устройство загружается троянец-загрузчик PikaBot.
Компания сообщает, что волна началась в десятых числах мая, пик атаки пришёлся на период с 15 по 18 мая. За несколько дней эксперты зафиксировали почти 5 тысяч подобных писем.

PikaBot — новое семейство зловредов. На сегодняшний день оно применяется в основном для скрытой установки других вредоносных семейств, а также для исполнения произвольного кода командной строки, полученной с удалённого сервера. В атаках PikaBot используются те же методы и иногда та же инфраструктура, что и для распространения банковского троянца Qbot, способного извлекать пароли и куки из браузеров, воровать письма, перехватывать трафик, давать операторам удалённый доступ к заражённой системе.

«В последние годы злоумышленники всё чаще маскируют вредоносные и фишинговые рассылки под деловую переписку — текст из реальных писем помогает сделать такие сообщения более убедительными. Иногда в поле отправителя мошенники добавляют имя настоящего адресанта, хотя внимательный пользователь заметит, что электронный адрес, с которого отправлено письмо, отличается. Часто сообщения относятся к переписке, завершившейся несколько лет назад», — предупреждает Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».

Лаборатория Касперского

18/11/2024
драм
Доллар (USD)
388.89
+0.64
Евро (EUR)
410.12
-0.30
Рубли (RUR)
3.87
-0.03
Лари (GEL)
142.50
+0.31
32155.48
+109.09
Серебро
383.35
+9.00