Хакеры используют фишинговые файлы с техзаданиями для кражи данных российских компаний

Вредоносный файл выглядит как PDF-документ

Хакеры начали красть данные российских компаний, используя фишинговые файлы с «техническим заданием». Об этом сообщают журналисты со ссылкой на компанию Angara Security.

Атаки начинаются с рассылки писем сотрудникам, где тема и содержание замаскированы под правки к техзаданию. Вредоносный файл, скрытый в зашифрованном архиве, выглядит как PDF-документ, но на самом деле это исполняемый файл «Техническое задание №119843-28 Исх. N_3435.scr».

При его открытии происходит компрометация данных на рабочем устройстве. Загружаются вирус, который отправляет украденные данные по электронной почте и программа сервиса удалённого доступа. Так злоумышленники получают постоянный доступ к данным, собирая пароли и другую информацию.

Эксперты отмечают, что все использованные файлы удаляются сразу после выполнения своих задач. Предполагается, что злоумышленники могут собирать информацию из десктопной версии мессенджера Telegram.

Читайте ещё по теме:

Источники
РИА «Новости»

Сейчас на главной

Казахстан хочет войти в проект СКИФ под Новосибирском и перенять опыт российских наукоградов
17 мар. 2026 г., 14:53:48

Агентство по атомной энергии Казахстана обсудило с академиками Сибирского отделения РАН развитие наукоградов Курчатов и Алатау по российской модели

Каждый пятый автомобиль с Android-мультимедиа в России работает с RuStore — за полгода число машин удвоилось
17 мар. 2026 г., 14:26:27

За это время общее число установок магазина приложений от VK превысило 150 миллионов, ежемесячная аудитория — 68 миллионов пользователей

Первую в России операционную систему для образовательных дронов «ПионерОС» представил Геоскан
17 мар. 2026 г., 13:04:38

Система позволяет программировать дрон и работать с данными без облака, обеспечивая локальные вычисления на борту