После 8 марта хакеры запустили новую фишинговую атаку, направленную на сотрудников российских компаний

После 8 марта хакеры запустили новую фишинговую атаку, направленную на сотрудников российских компаний

Эксперты «Нейроинформ» выявили очередную разновидность фишинга с целью проникновения в инфраструктуру российских компаний, который используется злоумышленниками в настоящее время. Хакеры рассылают сотрудникам компаний фишинговые письма, предлагая посмотреть фотографии с корпоративов, которые были организованы в честь Женского дня 8 марта. Специалисты «Нейроинформ» зафиксировали несколько подобных сообщений 10 и 11 марта в России.

Электронное письмо злоумышленников обычно оформлено в корпоративной стилистике и содержит ссылку, по которой нужно перейти, чтобы посмотреть фотографии с празднования 8 марта. Дальше следует один из трёх вариантов. Первый вариант - при переходе по ссылке сотрудники попадают в подборку изображений, где находятся сильно заблюренные фото с значком 18+ и подписью «смотри с кем тебя застукали?!!» которые на деле никак не связаны ни с мероприятием ни с сотрудником компании. Но при попытке открыть или загрузить любое фото на компьютер сотрудника пытается установиться вредоносное ПО для удалённого управления компьютером.

Второй вариант - при переходе по ссылке открывается форма авторизации якобы для входа на корпоративный портал (чаще - битрикс24). Естественно, что если сотрудник попробует авторизоваться его логин и пароль будет скомпрометирован, а он будет переадресован на страницу с 1 вариантом.

Третий вариант - при нажатии на ссылку может активироваться установка трояна, который является вредоносной программой и маскируется под легальное ПО для просмотра и редактирования фото. Основная цель трояна - получить доступ к конфиденциальным данным пользователя и нанести ущерб компьютеру. Троян способен совершить ряд вредоносных действий. Прежде всего, он может осуществить сохранение и передачу на сервер хакера записей комбинаций нажатия клавиш. Это позволяет отследить учетные данные жертв, историю поисковых запросов, восстановить текст переписки и изменить настройки системы. Также троян может установить программу-вымогатель с целью шифрования файлов и активировать веб-камеру для совершения фото и видеозаписей для слежки за действиями жертвы.

Многие сотрудники российских компаний были уверены, что данное письмо было сформировано и отправлено ИТ-департаментом и содержит ссылку на реальные фотографии с мероприятия в честь 8 марта. По данным «Нейроинформ» по ссылке перешло около 40% сотрудников, получивших подобные фишинговые письма. Это говорит о низкой степени осведомленности работников данных компаний о киберугрозах, которые могут быть опасными для компании. Запуская данную фишинговой атаку, хакеры пытались воздействовать на эмоции и чувства людей, и это сработало. Злоумышленники использовали фотографии в качестве приманки, чтобы максимально заинтересовать сотрудников и получить доступ.

«Повышение уровня осведомленности сотрудников о киберугрозах является важным аспектом борьбы с киберпреступностью. Мы рекомендуем российским компаниям регулярно проводить тренинги по информационной безопасности и повышению уровня киберграмотности для сотрудников. Это позволит избежать серьезных проблем в будущем», - отметил Александр Дмитриев, генеральный директор компании «Нейроинформ».

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.