25.10.2022 09:46
873

Мошенники атакуют крупные российские компании

Мошенники отправляют крупным российским компания зараженные вирусом письма, в которых, якобы сообщается об отсрочках для сотрудником компании от призыва на военную службу. Об этом рассказали РИА «Новости» в «Лаборатории Касперского».
«Лаборатория Касперского» обнаружила целевую атаку на крупные компании в России. Главной целью злоумышленников был шпионаж, а проникнуть в организации они пытались с помощью вредоносного документа об отсрочке от службы», — сообщили в компании.
Мошенники осуществляли таргетированную рассылку электронных писем сотрудникам.
«К ним был приложен файл Word с названием, включающим слова «отсрочка от призыва». В документе содержался текст с просьбой сформировать и направить списки специалистов организации для получения отсрочки от службы», — отметили в компании.
Если пользователь открывал документ, то подгружался и выполнялся дополнительный макрос, который, в свою очередь, скачивал основной вредоносный файл. Троянец передавал на командный сервер информацию о заражённой системе и затем по команде отправлял запрашиваемые атакующими файлы.
«Мы видим, что злоумышленники продолжают активно использовать тему мобилизации не только в массовых, но и в таргетированных атаках. Для противодействия подобным многокомпонентным угрозам компаниям необходимо не только внедрять комплексные системы для обеспечения защиты, включая решения класса XDR, но и проводить обучение всех сотрудников правилам кибербезопасности с регулярными проверками», — заявил эксперт по кибербезопасности «Лаборатории Касперского» Денис Паринов.
Подписывайтесь на наш телеграм-канал «INFORMER», чтобы быть в курсе всех новостей и событий!