Криптоджекеры распространяют майнер Xmrig через автоответчики электронной почты.

Криптоджекеры распространяют майнер Xmrig через автоответчики электронной почты.

С начала лета 2024 года, киберпреступники нашли новый способ заражения компьютеров криптомайнером Xmrig, используя автоответы в корпоративных почтовых сервисах. Анализ обнаруженных вредоносных сообщений показал, что они отправлялись с взломанных аккаунтов, принадлежащих физическим лицам и различным организациям, включая ретейл, телеком, страховые и финансовые структуры.

Вредоносные ссылки в этих автоответах ведут на архив, который содержит не только маскировочный скан счета, но и скрытый криптомайнер Xmrig. Это ставит под угрозу безопасность всей IT-инфраструктуры организаций. Всего насчитывается уже более 150 таких инцидентов, затронувших даже мебельные фабрики и фермерские хозяйства.

Анализ утечек данных показывает, что в первой половине года произошло множество инцидентов с базами данных, что, вероятно, и послужило точкой входа для киберпреступников. Эксперты подчеркивают, что такой метод распространения вредоносного ПО особенно опасен, так как жертва сама инициирует общение, ожидая письма, что увеличивает вероятность заражения.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.