Российские энергетические компании, заводы, поставщики и разработчики электронных компонентов столкнулись с атаками вируса-шпиона Unicorn. Через вредоносные рассылки в электронной почте он попадает в систему компании, и, как отмечают в «Лаборатории Касперского», зловред уникальный по своей стратегии.

Особенность этих атак заключается в том, что после кражи данных вредоносные скрипты остаются в системе. В отличие от других подобных зловредов, вместо того чтобы один раз украсть данные и замести следы, вредоносное ПО продолжает передавать злоумышленникам новые или обновлённые файлы, пока его не обнаружат и не примут меры, что потенциально увеличивает масштаб возможных потерь.
 Олег Купреев, эксперт «Лаборатории Касперского» по кибербезопасности

Вредоносное ПО распространяется через почтовые вложения или файлы на Яндекс.Диске, на которые ведёт ссылка из письма. При этом информацию о скопированных файлах, дате их последнего изменения, а также об уже переданных документах закрепившиеся в системе скрипты сохраняют в текстовые файлы и постоянно с ними сверяются, чтобы не повторяться.

Чтобы защитить организацию от Unicorn, «Лаборатория Касперского» рекомендует:

  • регулярно проводить обучающие тренинги для сотрудников, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга;
  • установить надёжное защитное решение, которое автоматически будет отправлять подозрительные письма в спам;
  • использовать продукты кибербезопасности, эффективность которых подтверждается независимыми тестовыми лабораториями;
  • регулярно обновлять операционную систему и ПО на всех корпоративных устройствах, чтобы своевременно закрывать известные уязвимости;
  • использовать сложные и уникальные пароли для защиты корпоративных учётных записей и регулярно их обновлять. Для их создания и хранения рекомендуется использовать специализированные менеджеры паролей;
  • предоставлять ИБ-специалистам возможность доступа к свежей информации о новейших тактиках, техниках и процедурах злоумышленников, например с помощью сервисов Threat Intelligence.

Читать материалы по теме:

Ростелеком опроверг информацию об утечке личных данных с сайта реестра электронных повесток

Хакеры атаковали российского производителя антивирусов «Доктор Веб»

Хитрый, быстрый, незаметный: новый зловред Loki атакует российские предприятия

Сейчас на главной

Беларусь и Росатом подпишут до конца 2026 года соглашение о третьем блоке БелАЭС
1 час назад
Беларусь и Росатом подпишут до конца 2026 года соглашение о третьем блоке БелАЭС

Мощность энергоблока будет составлять 1200 МВт

Новости Промышленность ГК «Росатом»
Андрей Рудковский
ОКБ «Авиастроитель» и ПАО «Яковлев» договорились о ремонте Як-52
1 час назад
ОКБ «Авиастроитель» и ПАО «Яковлев» договорились о ремонте Як-52

Полный цикл работ по восстановлению самолётов теперь проводится с конструкторским сопровождением разработчика

Новости Авиация ПАО «Яковлев» ОКБ «Авиастроитель»
Андрей Рудковский
 iPhone 17 Pro опять «обрусел»: Caviar представила новые телефоны в коллекции «Россия»
1 час назад
iPhone 17 Pro опять «обрусел»: Caviar представила новые телефоны в коллекции «Россия»

Представлены смартфоны — «Санкт-Петербург» и «Держава»

Новости Мобильная связь Caviar
Алина Шруб
УВЗ запустил в серию БРЭМ-80: машина эвакуировала 6 танков Т-80 весом 270 тонн за раз
1 час назад
УВЗ запустил в серию БРЭМ-80: машина эвакуировала 6 танков Т-80 весом 270 тонн за раз

Газотурбинный двигатель гарантирует пуск даже в арктический холод

Новости Военная техника
Максим Борисов
Космическая платформа за 608,9 млрд рублей: развёртывание Российской орбитальной станции планируется в 2028 году
1 час назад
Космическая платформа за 608,9 млрд рублей: развёртывание Российской орбитальной станции планируется в 2028 году

Реализация проекта поможет в освоении дальнего космоса и создании лунной базы

Новости Наука ГК «Роскосмос»
Алина Шруб
Российский бренд «Ракета» представил механические часы «Байконур» в честь юбилея полёта Гагарина
2 часа назад
Российский бренд «Ракета» представил механические часы «Байконур» в честь юбилея полёта Гагарина

24-часовой циферблат, солнечный компас и водозащита 20 АТМ за 220 тысяч рублей

Новости Общая «Ракета»
Андрей Рудковский
Авиаэксперт опроверг тезис о неэффективности «Суперджета»: сравнивать с Airbus и Boeing нельзя
2 часа назад
Авиаэксперт опроверг тезис о неэффективности «Суперджета»: сравнивать с Airbus и Boeing нельзя

Роман Гусаров заявил, что SJ-100 ничем не уступает Bombardier и Embraer

Новости Авиация
Максим Борисов
Производство электромобилей Umo стартовало на заводе «Москвич»
3 часа назад
Производство электромобилей Umo стартовало на заводе «Москвич»

Объём выпуска в 2026 году планируют на уровне 3 тысяч единиц

Новости Авто Яндекс Москвич EVM
Алина Шруб
Слухи о каннибализации «Суперджетов» оказались мифом
3 часа назад
Слухи о каннибализации «Суперджетов» оказались мифом

Авиаэксперт Гусаров назвал нормальной практикой перестановку запчастей с самолёта на самолёт

Новости Авиация
Максим Борисов
Росатом надеется подписать соглашение о строительстве АЭС «Ниньтхуан-1» во Вьетнаме
3 часа назад
Росатом надеется подписать соглашение о строительстве АЭС «Ниньтхуан-1» во Вьетнаме

Перезапустить проект планируется в 2026 году

Новости Промышленность ГК «Росатом» Правительство Вьетнама
Алина Шруб
Сбербанк банкротит поставщика китайских карьерных гигантов SANY
3 часа назад
Сбербанк банкротит поставщика китайских карьерных гигантов SANY

Долги «Востоктяжмаша» превышают 51 млн рублей, ранее имущество компании арестовали

Новости Промышленность Сбербанк SANY «Востоктяжмаш»
Максим Борисов
Ми-28 «Ночной охотник»: уникальная манёвренность помогает обманывать системы ПВО
3 часа назад
Ми-28 «Ночной охотник»: уникальная манёвренность помогает обманывать системы ПВО

MWM: Несмотря на тяжёлую броню, российский ударный вертолёт выполняет «петли» и полёт боком

Новости Военная техника
Андрей Рудковский