Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Венгрии сообщили об отправке вертолетов на границу с Украиной
Происшествия
Количество сбитых на подлете к Москве беспилотников увеличилось до 29
Армия
Лейтенант Горынин точным огнем подавил минометный расчет противника
Мир
Хиллари Клинтон призвала конгресс вызвать Трампа на допрос по делу Эпштейна
Мир
МВФ оценил нужды Украины во внешнем финансировании на четыре года вперед
Мир
В Германии возмутились награждением Зеленским Вадефуля орденом не по статусу
Мир
Клинтон заявила о незнании ее мужем о преступлениях Эпштейна во время их общения
Происшествия
Годовалый ребенок погиб при пожаре в частном доме в Подмосковье
Происшествия
Собянин сообщил о ликвидации еще одного летевшего на Москву БПЛА
Спорт
Московское «Динамо» обыграло СКА и вышло в плей-офф КХЛ
Мир
Захарова ответила на попытки Франции опровергнуть планы передачи ЯО Украине
Происшествия
Пропавшую в Смоленске девятилетнюю девочку нашли. Что известно
Мир
СМИ сообщили о выходе авианосца USS Gerald R. Ford с базы США на Крите
Мир
В Госдуме рассказали об идее назвать в честь бойцов КНДР улицы и площади Курской области
Мир
СМИ сообщили о 72 погибших талибах в столкновении на пакистано-афганской границе
Общество
МВД опубликовало кадры задержания похитителя девочки в Смоленске
Мир
Мирошник назвал нормальной практикой двусторонний формат консультаций США и Украины

Мошенники стали рассылать вредоносные файлы под видом правок

Angara Security: мошенники рассылают вредоносные файлы под видом правок
0
EN
Фото: ИЗВЕСТИЯ/Анна Селина
Озвучить текст
Выделить главное
Вкл
Выкл

Мошенники рассылают фишинговые письма, маскирующиеся под правки к техническому заданию, чтобы похищать данные сотрудников российских компаний. Об этом 23 сентября сообщили в компании Angara Security.

«Группа Rare Werewolf хакерская группировка, которая атакует организации различных отраслей на территории России, Белоруссии и Казахстана как минимум с 2019 года. Новая кампания группировки началась в конце 2024 года. Сегодня мы наблюдаем очередную волну атак на российские компании», прокомментировала руководитель отдела реагирования и цифровой криминалистики Лада Антипова, ее слова приводит «РИА Новости».

Злоумышленники используют тему, содержание письма и зашифрованный архив, замаскированный под правки к техническому заданию, с целью кражи учетных данных. Вредоносный архив содержит файл с названием «Техническое задание №119843-28 Исх. N_3435.scr», стилизованный под PDF-документ.

Как только файл открывается, происходит компрометация данных, а на рабочее устройство загружаются дополнительные вредоносные файлы, включая программу для отправки украденных данных по электронной почте и сервис удаленного доступа. При этом все использованные файлы удаляются сразу после выполнения задачи.

22 сентября МВД РФ сообщило, что мошенники всё чаще применяют схемы обмана студентов, в том числе использование схемы «фейк-босс» от имени руководства вузов и имитацию атак на важные сервисы. Как уточнило ведомство, мошенники используют схему Fake Boss, которая подразумевает создание от имени университета фальшивых чатов. Официальное общение может происходить только через каналы вуза.

Все важные новости — в канале «Известия» в мессенджере МАХ

Читайте также
Прямой эфир