Капча как приманка: новая многоуровневая атака затронула десятки российских компаний

Капча как приманка: новая многоуровневая атака затронула десятки российских компаний

Исследователи зафиксировали новую сложную схему кибератаки, нацеленную на российские организации. По данным BI.ZONE, в мае-июне под удар попали около 30 компаний. Атака начиналась с поддельных писем, якобы от официальных ведомств, и заканчивалась установкой ранее неизвестного трояна с функциями удаленного доступа.

В первом этапе рассылались PDF-файлы с визуально размытым содержанием — чтобы спровоцировать пользователя нажать на кнопку якобы для прохождения проверки CAPTCHA. Это действие перенаправляло на поддельный сайт, где предлагалась еще одна проверка «на человека». Именно в этот момент вредоносный код незаметно попадал в буфер обмена.

Дальнейшее заражение происходило вручную: жертву побуждали выполнить несколько простых шагов, внешне безвредных, но запускающих вредоносную цепочку. Использовалась известная, но редко применяемая техника ClickFix, которая требует взаимодействия пользователя для активации кода.

Следующим этапом загружалось изображение в формате PNG — оно служило контейнером для сложного загрузчика. Последний включал как безвредные, так и скрытые компоненты, один из которых активировал новый троян. Исследователи считают, что он разработан самой преступной группой.

Атака сочетала в себе фишинг, элементы социальной инженерии, маскировку под официальные интерфейсы и скрытую установку вредоносного ПО. Эксперты называют этот случай ярким примером эволюции киберугроз и подчеркивают необходимость более глубокой защиты даже от, казалось бы, тривиальных входящих писем.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев

Министерство обороны США внесло компанию-разработчика ИИ Anthropic в список неблагонадёжных поставщиков и намерено в течение полугода полностью заменить её решения на альтернативные.

Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета
Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета

Опрос об использовании искусственного интеллекта в профессиональной деятельности россиян показал, что нейросети уже выходят за рамки экспериментов и становятся частью повседневной работы.

Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности
Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности

Исследователи зафиксировали инцидент, в ходе которого ИИ-агент крупной технологической компании без каких-либо инструкций от создателей развернул майнинг криптовалюты на выделенных серверных мощностях.

Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.