Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Замсекретаря Совбеза РФ Гребенкин рассказал о росте подростковой преступности
Общество
Синоптики спрогнозировали метель и снежные заносы в Москве 19 февраля
Происшествия
В Псковской области после атаки БПЛА ВСУ загорелся резервуар с нефтепродуктами
Общество
Замсекретаря Совбеза РФ Гребенкин рассказал о вовлечении подростков в наркопреступность
Мир
В Еврокомиссии рассказали о попытках привлечь другие страны к санкциям против РФ
Происшествия
Силы ПВО уничтожили несколько БПЛА в Ленинградской области
Общество
В ОП предложили компенсировать работодателям затраты на удаленку для беременных
Мир
Аналитик Лейрос назвал Каллас главным защитником русофобии в Европе
Общество
Жители Владимирской области стали получать автомобильные номера с новым кодом
Общество
Замсекретаря Совбеза РФ Гребенкин рассказал об украинских кураторах наркосбыта
Мир
Reuters сообщило о планах Ирана провести ракетные запуски в южном регионе
Мир
Посол РФ в Лондоне рассказал о давлении на торговых партнеров России
Наука и техника
Ученые предложили печатать космические детали с помощью биоразлагаемого пластика
Мир
WSJ сообщила о полном выводе войск США из Сирии
Общество
Хакеры смогли обмануть сотрудника российского госучреждения с помощью фишинга пять раз
Экономика
В РФ начнут выпускать новые экологичные судовые двигатели
Мир
В Краснодарском крае локализовали возгорание на Ильском НПЗ после атаки ВСУ

Хакеры смогли обмануть сотрудника российского госучреждения с помощью фишинга пять раз

0
EN
Фото: ИЗВЕСТИЯ/Сергей Коньков
Озвучить текст
Выделить главное
Вкл
Выкл

Известная группировка Cloud Atlas совершила успешную атаку на одно из федеральных госучреждений при помощи фишинговых писем, которые кто-то из персонала открывал с одного и того же устройства пять раз. Об этом «Известиям» рассказали в центре исследований киберугроз Solar 4RAYS группы компаний «Солар».

Первым этапом злоумышленники отправили потенциальной жертве на электронную почту документ «О сотрудничестве.doc». Согласно истории браузера, сотрудник организации скачал данный файл в апреле 2024 года, а затем сразу же его открыл.

В фишинговых компаниях Cloud Atlas вредоносный документ при открытии загружает удаленный шаблон с сервера атакующих. Шаблон эксплуатирует старую уязвимость в компоненте Equation Editor офисного пакета Microsoft Office, которая позволяет произвести запуск вредоносного кода. После чего происходит загрузка вредоносного файла VBShower, который используется Cloud Atlas для реализации атак.

Все последующие фишинговые письма под темами «Новосибирский завод бытовой химии», «Бюджет на 2025 год» и «Оптимизация товарооборота» пользователь также открывал и запускал. Каждое из них работало по одному и тому же сценарию: скачивание удаленного шаблона, эксплуатация уязвимости, однако следов активности хакеров в системе не сохранилось.

Последнее письмо содержало очередное рекламное предложение о сотрудничестве и описание строительной компании Stramed. Вредоносный документ сработал как часы и загрузил VBShower на систему. Однако в этот раз они решили продвинуться дальше и с помощью VBShower загрузили другую вредоносную программу — VBCloud. Но запустить ее им не удалось из-за антивируса.

Подробнее читайте в эксклюзивном материале «Известий»:

Письма несчастья: как госслужащие ведутся на обман хакеров

Читайте также
Прямой эфир