Эксперты «Лаборатории Касперского» уведомляют о волне атак на корпоративных пользователей. Особенность этой массовой рассылки в том, что сообщения приходят якобы от людей, с которыми получатели уже вели деловую переписку. Злоумышленники вклиниваются в уже существующий диалог.
Тема письма указывает, что внутри может находиться в том числе запись аудиоконференции, информация о встрече или детали по реальному проекту. Во всех этих письмах содержится ссылка, за которой скрывается вредоносное ПО. Если получатель переходит по ней, на устройство загружается троянец-загрузчик PikaBot.
Компания сообщает, что волна началась в десятых числах мая, пик атаки пришёлся на период с 15 по 18 мая. За несколько дней эксперты зафиксировали почти 5 тысяч подобных писем.
PikaBot — новое семейство зловредов. На сегодняшний день оно применяется в основном для скрытой установки других вредоносных семейств, а также для исполнения произвольного кода командной строки, полученной с удалённого сервера. В атаках PikaBot используются те же методы и иногда та же инфраструктура, что и для распространения банковского троянца Qbot, способного извлекать пароли и куки из браузеров, воровать письма, перехватывать трафик, давать операторам удалённый доступ к заражённой системе.
«В последние годы злоумышленники всё чаще маскируют вредоносные и фишинговые рассылки под деловую переписку — текст из реальных писем помогает сделать такие сообщения более убедительными. Иногда в поле отправителя мошенники добавляют имя настоящего адресанта, хотя внимательный пользователь заметит, что электронный адрес, с которого отправлено письмо, отличается. Часто сообщения относятся к переписке, завершившейся несколько лет назад», — предупреждает Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».
Лаборатория Касперского
1 июля 2025 года IDBank осуществил размещение 3-го, 4-го и 5-го траншей именных купонных облигаций текущего года путем публичного размещения…
Как сообщают «Бизнес 24» из Центрального банка РА, сегодня, 3 июля, согласно установленным Центробанком РА ставкам, курс рубля к драму…
У IDBank — новый филиал. Новая банковская культура будет распространяться и в недавно открывшемся Homplex Hyper Mall, став ещё ближе…
1 июля Viva отметила 20-летие со дня основания. На торжественном мероприятии, прошедшем в присутствии представителей регулирующих органов, сотрудников и партнёров,…
Как сообщают «Бизнес 24» из Центрального банка РА, сегодня, 1 июля, согласно установленным Центробанком РА ставкам, курс рубля к драму…
Как сообщают «Бизнес 24» из Центрального банка РА, сегодня, 30 июня, согласно установленным Центробанком РА ставкам, курс рубля к драму…
IDBank вновь организовал День благодарности для клиентов — на этот раз в филиале «Арабкир». Банк с любовью переносит эту ставшую…
Взгляд на инклюзивность через искусство Менять стереотипы, не быть равнодушными, оставаться оптимистами и сплоченными, независимо от обстоятельств… Уже более трех…
Китайская компания GRG Banking и армянская компания ATMhub подписали дистрибьюторское соглашение, согласно которому ООО «ATMhub» становится официальным представителем GRG на…