ЛК: хакеры создают все более правдоподобные таргетированные рассылки - «Новости мира Интернет» » Новости мира Интернет
Что изменилось в Gemini Pro с обновлением до версии 3.1 - «Новости мира Интернет»
Что изменилось в Gemini Pro с обновлением до версии 3.1 - «Новости мира Интернет»
Windows 11 научилась работать с MIDI 2.0 без сторонних драйверов - «Новости мира Интернет»
Windows 11 научилась работать с MIDI 2.0 без сторонних драйверов - «Новости мира Интернет»
Яндекс запустил новый сервис такси Fasten - «Новости мира Интернет»
Яндекс запустил новый сервис такси Fasten - «Новости мира Интернет»
Microsoft научилась хранить данные до 10 000 лет в посудном стекле - «Новости мира Интернет»
Microsoft научилась хранить данные до 10 000 лет в посудном стекле - «Новости мира Интернет»
Microsoft начала тестировать Windows 11 27H2 — под это в Windows Insider создали новый канал - «Новости сети»
Microsoft начала тестировать Windows 11 27H2 — под это в Windows Insider создали новый канал - «Новости сети»
Подзаряжаемые гибриды потребляют гораздо больше топлива, чем заявлено, показало исследование - «Новости сети»
Подзаряжаемые гибриды потребляют гораздо больше топлива, чем заявлено, показало исследование - «Новости сети»
Razer выпустила флагманскую клавиатуру Huntsman Signature Edition в алюминиевом корпусе за $500 - «Новости сети»
Razer выпустила флагманскую клавиатуру Huntsman Signature Edition в алюминиевом корпусе за $500 - «Новости сети»
Отечественная замена МКС задерживается: старт развёртывания Российской орбитальной станции теперь планируется на 2028 года - «Новости сети»
Отечественная замена МКС задерживается: старт развёртывания Российской орбитальной станции теперь планируется на 2028 года - «Новости сети»
Акции Raspberry Pi взлетели на 94 % за неделю после вирусного поста про «домашний ИИ» - «Новости сети»
Акции Raspberry Pi взлетели на 94 % за неделю после вирусного поста про «домашний ИИ» - «Новости сети»
Anthropic выпустила Claude Sonnet 4.6 с контекстом на 1 млн токенов - «Новости мира Интернет»
Anthropic выпустила Claude Sonnet 4.6 с контекстом на 1 млн токенов - «Новости мира Интернет»
Новости мира Интернет » Новости » ЛК: хакеры создают все более правдоподобные таргетированные рассылки - «Новости мира Интернет»

Как выяснили в Лаборатории Касперского, летом 2022 года произошел ряд точечных вредоносных рассылок. Письма, подстроенные под специфику конкретных организаций, несли в себе вирусные вложения и рассылались по российским госорганам и крупным компаниям.



Тексты в этих рассылках составлялись с учетом актуальной повестки или деятельности отдельных компаний. К примеру, злоумышленники представлялись сотрудниками различных министерств и отправляли от их имени письма в государственные организации. В другом случае хакеры выдавали себя за компанию-подрядчика, которая оказывает бухгалтерские услуги, и писали о проблемах с выплатой зарплат для крупного телеком-оператора.



Сотрудники получали такие письма и открывали вложения, которые дополняли написанное. Например, это мог быть файл с комментариями к некой таблице, который на деле содержал вредоносный код и позволял хакерам получить доступ к компьютеру жертвы.



В Лаборатории Касперского отмечают высокую правдоподобность таких рассылок. Соблюдалась логика формирования почтовых адресов в разных ведомствах, однако домены принадлежали сторонним и малоизвестным в РФ сервисам. Подписи в письмах тоже оформлялись со всеми атрибутами, использовалась деловая лексика и даже упоминались реальные сотрудники, которые работают (или работали ранее) в организации.



Плюс ко всему хакеры используют новые зловреды и приемы, которые осложняют обнаружение вредоносных кампаний. Выводы экспертов – как можно внимательнее относиться к получаемым письмам и стараться замечать даже минимальные подозрительные признаки.


Как выяснили в Лаборатории Касперского, летом 2022 года произошел ряд точечных вредоносных рассылок. Письма, подстроенные под специфику конкретных организаций, несли в себе вирусные вложения и рассылались по российским госорганам и крупным компаниям. Тексты в этих рассылках составлялись с учетом актуальной повестки или деятельности отдельных компаний. К примеру, злоумышленники представлялись сотрудниками различных министерств и отправляли от их имени письма в государственные организации. В другом случае хакеры выдавали себя за компанию-подрядчика, которая оказывает бухгалтерские услуги, и писали о проблемах с выплатой зарплат для крупного телеком-оператора. Сотрудники получали такие письма и открывали вложения, которые дополняли написанное. Например, это мог быть файл с комментариями к некой таблице, который на деле содержал вредоносный код и позволял хакерам получить доступ к компьютеру жертвы. В Лаборатории Касперского отмечают высокую правдоподобность таких рассылок. Соблюдалась логика формирования почтовых адресов в разных ведомствах, однако домены принадлежали сторонним и малоизвестным в РФ сервисам. Подписи в письмах тоже оформлялись со всеми атрибутами, использовалась деловая лексика и даже упоминались реальные сотрудники, которые работают (или работали ранее) в организации. Плюс ко всему хакеры используют новые зловреды и приемы, которые осложняют обнаружение вредоносных кампаний. Выводы экспертов – как можно внимательнее относиться к получаемым письмам и стараться замечать даже минимальные подозрительные признаки.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))