Перейти к основному содержанию
Реклама
Прямой эфир
Происшествия
На «Нижнекамскнефтехиме» произошел пожар
Общество
Причиной смерти актера Ясинского стали проблемы с сердцем
Общество
В Московском регионе и части Курской области запретили майнинг до 2032 года
Спорт
Футбольная ассоциация Англии сняла дисквалификацию с Мудрика
Общество
Патрушев анонсировал выделение 25 млрд рублей на развитие нацпарков до 2030 года
Общество
Тело пропавшего доцента МГУ Кржевова нашли в Тверской области
Армия
Силы ПВО за день перехватили 223 украинских БПЛА над территорией России
Мир
Фон дер Ляйен потребовала немедленно выслать мигрантов из Сеуты
Мир
Трамп заявил об отсутствии согласия на производство Киевом ракет для Patriot
Мир
Захарова указала на правоту Каллас и фон дер Ляйен по поводу «вторжения» в ЕС
Мир
МИД России назвал ситуацию в испанской Сеуте крахом миграционной политики ЕС
Мир
СМИ сообщили о консультациях США и Израиля по поводу сухопутной блокады Ирана
Армия
ВС РФ освободили Стенки в ДНР и Веровку в Харьковской области
Спорт
Всемирная федерация армрестлинга сняла все ограничения с россиян
Общество
Оранжевый уровень опасности из‑за аномальной жары объявлен в Москве
Мир
Глава МИД Франции заявил об усилении контроля на границе с Испанией
Общество
СК возбудил дело о теракте после атаки ВСУ на автобус в ДНР
Общество
В ГД предложили повысить пенсионный коэффициент для детей-сирот

Мошенники начали распространять вредоносное ПО через рассылки с «бухучетом»

0
EN
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Злоумышленники начали активно распространять вредоносное программное обеспечение Pure, они маскируют его под бухгалтерские документы и атакуют как крупный, так и малый бизнес, чтобы получить доступ к финансовым данным и управлению системами, рассказали 20 мая «Известиям» в «Лаборатории Касперского».

Вирусы Pure впервые были обнаружены в середине 2022 года. Они распространяются на теневых интернет-площадках по принципу «вредонос как услуга» — это значит, что любой желающий, включая хакерские группировки и отдельных злоумышленников, может купить этот вирус и использовать его для атак. За первые четыре месяца 2025 года компания зафиксировала четырехкратный рост кибератак с использованием этого вредоносного ПО на российские организации по сравнению с аналогичным периодом 2024-го.

«Сотрудник компании получает спам-письмо с вредоносным вложением в виде RAR-архива или ссылку на архив. В нем содержится исполняемый файл, который маскируется под PDF-документ. В имени файла злоумышленники чаще всего используют шаблонные слова, связанные с бухгалтерской сферой, такие как doc, akt, «акт», sverka, «сверка», buh, oplata, «оплата», а также упоминают известные компании, разрабатывающие бухгалтерское ПО или предоставляющие услуги по его внедрению», — говорится в сообщении.

Кроме того, некоторым компонентам зловреда присвоены названия известных банков. Это служит дополнительным признаком, что атаки ориентированы на сотрудников, работающих с платежной информацией, в частности бухгалтеров. Вредоносная кампания затрагивает как крупный, так и небольшой бизнес, отметили в пресс-службе компании.

«Действие зловреда направлено на кражу учетных данных, конфиденциальной информации и финансовых средств компаний. После проникновения на устройство зловред способен подгружать несколько десятков дополнительных модулей, каждый из которых выполняет свои функции, например запуск команды на самоудаление, получение доступа к микрофону и камере, выключение или перезагрузку компьютера», — объяснили в «Лаборатории Касперского».

Помимо этого, если сотрудник отлучается от рабочего места, не закрыв приложение или не выйдя из браузерной сессии, злоумышленник может подключиться в режиме удаленного стола для совершения злонамеренных действий, резюмировали там. Для того чтобы обезопасить данные, в компании рекомендуют регулярно обновлять программное обеспечение и проводить аудит безопасности сетей.

Читайте также
Прямой эфир