Бизнес

«Лаборатория Касперского» обнаружила глобальную вредоносную рассылку на сотрудников компаний

Эксперты «Лаборатории Касперского» уведомляют о волне атак на корпоративных пользователей. Особенность этой массовой рассылки в том, что сообщения приходят якобы от людей, с которыми получатели уже вели деловую переписку. Злоумышленники вклиниваются в уже существующий диалог.

Тема письма указывает, что внутри может находиться в том числе запись аудиоконференции, информация о встрече или детали по реальному проекту. Во всех этих письмах содержится ссылка, за которой скрывается вредоносное ПО. Если получатель переходит по ней, на устройство загружается троянец-загрузчик PikaBot.
Компания сообщает, что волна началась в десятых числах мая, пик атаки пришёлся на период с 15 по 18 мая. За несколько дней эксперты зафиксировали почти 5 тысяч подобных писем.

PikaBot — новое семейство зловредов. На сегодняшний день оно применяется в основном для скрытой установки других вредоносных семейств, а также для исполнения произвольного кода командной строки, полученной с удалённого сервера. В атаках PikaBot используются те же методы и иногда та же инфраструктура, что и для распространения банковского троянца Qbot, способного извлекать пароли и куки из браузеров, воровать письма, перехватывать трафик, давать операторам удалённый доступ к заражённой системе.

«В последние годы злоумышленники всё чаще маскируют вредоносные и фишинговые рассылки под деловую переписку — текст из реальных писем помогает сделать такие сообщения более убедительными. Иногда в поле отправителя мошенники добавляют имя настоящего адресанта, хотя внимательный пользователь заметит, что электронный адрес, с которого отправлено письмо, отличается. Часто сообщения относятся к переписке, завершившейся несколько лет назад», — предупреждает Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».

Лаборатория Касперского

Share
Метки Лаборатория Касперского

  • Бизнес

IDBank выпускает 3-й, 4-й и 5-й транши облигаций 2025 года

1 июля 2025 года IDBank осуществил размещение 3-го, 4-го и 5-го траншей именных купонных облигаций текущего года путем публичного размещения…

1 day ago
  • Финансы

Курс рубля к драму и цена на золото сократились: ЦБ РА – 03/07/25

Как сообщают «Бизнес 24» из Центрального банка РА, сегодня, 3 июля, согласно установленным Центробанком РА ставкам, курс рубля к драму…

3 days ago
  • Бизнес

IDBank в Homplex Mall: открытие нового филиала

У IDBank — новый филиал. Новая банковская культура будет распространяться и в недавно открывшемся Homplex Hyper Mall, став ещё ближе…

4 days ago
  • Бизнес

Viva отметила 20-летие деятельности

1 июля Viva отметила 20-летие со дня основания. На торжественном мероприятии, прошедшем в присутствии представителей регулирующих органов, сотрудников и партнёров,…

4 days ago
  • Финансы

Курс рубля к драму и цена на золото выросли: ЦБ РА – 01/07/25

Как сообщают «Бизнес 24» из Центрального банка РА, сегодня, 1 июля, согласно установленным Центробанком РА ставкам, курс рубля к драму…

4 days ago
  • Финансы

Курс рубля к драму и цена на золото: ЦБ РА – 30/06/25

Как сообщают «Бизнес 24» из Центрального банка РА, сегодня, 30 июня, согласно установленным Центробанком РА ставкам, курс рубля к драму…

6 days ago
  • Бизнес

День благодарности для клиентов. IDBank

IDBank вновь организовал День благодарности для клиентов — на этот раз в филиале «Арабкир». Банк с любовью переносит эту ставшую…

6 days ago
  • Социальные

Измени свое отношение, пусть в мире станет чуть больше человеческой теплоты

Взгляд на инклюзивность через искусство Менять стереотипы, не быть равнодушными, оставаться оптимистами и сплоченными, независимо от обстоятельств… Уже более трех…

1 week ago
  • Экономика

Независимая сеть банкоматов Finbox будет построена с использованием современного оборудования GRG Banking

Китайская компания GRG Banking и армянская компания ATMhub подписали дистрибьюторское соглашение, согласно которому ООО «ATMhub» становится официальным представителем GRG на…

1 week ago