Новостные рубрики
«Лаборатория Касперского» не советует россиянам реагировать на рассылку по интернету по поводу мобилизации (06.10.2022 15:25)
Российские граждане стали получать сотни вредоносных писем, якобы касающихся темы частичной мобилизации, предположительно, за этой схемой мошенничества стоит группа XDSpy, сообщает «Лаборатория Касперского». В письме получателям заявляют, что они в связи с неполучением повестки должны срочно должны явиться в назначенное время и место. Подробную инструкцию им дают по ссылке, само письмо тщательно подготовлено и выглядит правдоподобно, сообщается на сайте «Лаборатории Касперского». В тексте также содержатся угрозы штрафами и уголовной ответственностью. Сама ссылка ведет на архив с исполняемым файлом, который имитирует отсканированную повестку. При его запуске начинает работать вредонос, который шпионит за пользователем, крадет документы и другие файлы, а также получает доступ к корпоративным почтовым ящикам. «В этой кампании используется ряд техник, позволяющих злоумышленникам проникнуть и закрепиться в системе – таргетированные фишинговые рассылки, имитация писем регуляторов, использование актуальной новостной повестки, вывод на экран изображения, которое ожидает пользователь. Это традиционно для XDSpy. Такие атаки непросто обнаружить, поэтому компаниям важно внедрять комплексные системы защиты, а также обучать сотрудников правилам кибербезопасности», – сказал руководитель группы защиты от почтовых угроз «Лаборатории Касперского» Андрей Ковтун. Постоянная ссылка на новость: |