Киберпреступники разработали новую схему для распространения вредоносных программ и сбора данных: теперь они маскируют фишинговые письма под ответы на якобы ранее отправленные сообщения и просят жертву переслать полученное письмо коллеге, используя доверие между сотрудниками.
Как сообщает ТАСС со ссылкой на Positive Technologies (PT), эта схема была задействована группировкой Hive0117, которая ранее уже была замечена в подобных атаках. В письмах мошенники прикладывают защищенный паролем архив с трояном DarkWatchman. Это вредоносное ПО позволяет удаленно подключаться к компьютеру, загружать другие программы, собирать данные о компании и распространяться по сети.
Для повышения доверия, злоумышленники оформляют сообщение как ответ на предыдущее письмо и создают ощущение срочности, например, упоминая о налоговой проверке и прося переслать информацию бухгалтеру. Эксперты отмечают, что такие атаки часто успешны, так как сотрудники склонны доверять своим коллегам. Один из таких инцидентов недавно был зафиксирован в крупной холдинговой компании.
Согласно данным Positive Technologies, вредоносное ПО остается самым распространенным методом атак на компании, составляя 64% всех инцидентов, и во втором квартале подряд наблюдается рост числа атак с использованием программ для удаленного управления.
month
week
day