
Эксперты «Нейроинформ» выявили очередную разновидность фишинга с целью проникновения в инфраструктуру российских компаний, который используется злоумышленниками в настоящее время. Хакеры рассылают сотрудникам компаний фишинговые письма, предлагая посмотреть фотографии с корпоративов, которые были организованы в честь Женского дня 8 марта. Специалисты «Нейроинформ» зафиксировали несколько подобных сообщений 10 и 11 марта в России.
Электронное письмо злоумышленников обычно оформлено в корпоративной стилистике и содержит ссылку, по которой нужно перейти, чтобы посмотреть фотографии с празднования 8 марта. Дальше следует один из трёх вариантов. Первый вариант - при переходе по ссылке сотрудники попадают в подборку изображений, где находятся сильно заблюренные фото с значком 18+ и подписью «смотри с кем тебя застукали?!!» которые на деле никак не связаны ни с мероприятием ни с сотрудником компании. Но при попытке открыть или загрузить любое фото на компьютер сотрудника пытается установиться вредоносное ПО для удалённого управления компьютером.
Второй вариант - при переходе по ссылке открывается форма авторизации якобы для входа на корпоративный портал (чаще - битрикс24). Естественно, что если сотрудник попробует авторизоваться его логин и пароль будет скомпрометирован, а он будет переадресован на страницу с 1 вариантом.
Третий вариант - при нажатии на ссылку может активироваться установка трояна, который является вредоносной программой и маскируется под легальное ПО для просмотра и редактирования фото. Основная цель трояна - получить доступ к конфиденциальным данным пользователя и нанести ущерб компьютеру. Троян способен совершить ряд вредоносных действий. Прежде всего, он может осуществить сохранение и передачу на сервер хакера записей комбинаций нажатия клавиш. Это позволяет отследить учетные данные жертв, историю поисковых запросов, восстановить текст переписки и изменить настройки системы. Также троян может установить программу-вымогатель с целью шифрования файлов и активировать веб-камеру для совершения фото и видеозаписей для слежки за действиями жертвы.
Многие сотрудники российских компаний были уверены, что данное письмо было сформировано и отправлено ИТ-департаментом и содержит ссылку на реальные фотографии с мероприятия в честь 8 марта. По данным «Нейроинформ» по ссылке перешло около 40% сотрудников, получивших подобные фишинговые письма. Это говорит о низкой степени осведомленности работников данных компаний о киберугрозах, которые могут быть опасными для компании. Запуская данную фишинговой атаку, хакеры пытались воздействовать на эмоции и чувства людей, и это сработало. Злоумышленники использовали фотографии в качестве приманки, чтобы максимально заинтересовать сотрудников и получить доступ.
«Повышение уровня осведомленности сотрудников о киберугрозах является важным аспектом борьбы с киберпреступностью. Мы рекомендуем российским компаниям регулярно проводить тренинги по информационной безопасности и повышению уровня киберграмотности для сотрудников. Это позволит избежать серьезных проблем в будущем», - отметил Александр Дмитриев, генеральный директор компании «Нейроинформ».
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.