18:19 26 օգոստոսի, 2024Կիբերհանցագործները մշակել են չարամիտ ծրագրեր տարածելու և տվյալներ հավաքելու նոր սխեմա. նրանք այժմ քողարկում են ֆիշինգային նամակները որպես պատասխաններ ենթադրաբար նախկինում ուղարկված հաղորդագրություններին և տուժողին խնդրում են փոխանցել ստացված նամակը գործընկերոջը՝ օգտագործելով աշխատողների միջև վստահությունը:
Ինչպես հաղորդում է ՏԱՍՍ-ը՝ Positive Technologies (PT)-ին հղումով, այս սխեման օգտագործվել է Hive0117 խմբի կողմից, որը նախկինում եւս նմանատիպ հարձակումներ էր իրականացրել։ Նամակներում խաբեբաները ներառում են գաղտնաբառով պաշտպանված արխիվ, որը պարունակում է DarkWatchman Trojan-ը: Այս չարամիտ ծրագիրը թույլ է տալիս հեռակա կարգով միանալ ձեր համակարգչին, ներբեռնել այլ ծրագրեր, հավաքել ընկերության տվյալները և տարածվել ցանցում:
Վստահությունը բարձրացնելու համար հարձակվողները հաղորդագրությունը ձևակերպում են որպես նախորդ էլփոստի պատասխան և հրատապության զգացում են ստեղծում, օրինակ՝ գրելով հարկային աուդիտի մասին և խնդրելով, որ տեղեկատվությունը փոխանցվի ընկերության հաշվապահին: Փորձագետները նշում են, որ նման հարձակումները հաճախ հաջողվում են, քանի որ աշխատակիցները հակված են վստահել իրենց գործընկերներին: Նման մի դեպք վերջերս գրանցվել է մի խոշոր հոլդինգային ընկերությունում։
Ըստ Positive Technologies-ի, չարամիտ ծրագրերը մնում են ընկերությունների վրա հարձակման ամենատարածված մեթոդը, որը կազմում է բոլոր միջադեպերի 64%-ը, իսկ հեռակառավարման ծրագրերի օգտագործմամբ հարձակումներն աճել են երկրորդ եռամսյակն անընդմեջ: