Хакеры используют фишинговые файлы с техзаданиями для кражи данных российских компаний

Вредоносный файл выглядит как PDF-документ

Хакеры начали красть данные российских компаний, используя фишинговые файлы с «техническим заданием». Об этом сообщают журналисты со ссылкой на компанию Angara Security.

Атаки начинаются с рассылки писем сотрудникам, где тема и содержание замаскированы под правки к техзаданию. Вредоносный файл, скрытый в зашифрованном архиве, выглядит как PDF-документ, но на самом деле это исполняемый файл «Техническое задание №119843-28 Исх. N_3435.scr».

При его открытии происходит компрометация данных на рабочем устройстве. Загружаются вирус, который отправляет украденные данные по электронной почте и программа сервиса удалённого доступа. Так злоумышленники получают постоянный доступ к данным, собирая пароли и другую информацию.

Эксперты отмечают, что все использованные файлы удаляются сразу после выполнения своих задач. Предполагается, что злоумышленники могут собирать информацию из десктопной версии мессенджера Telegram.

Читайте ещё по теме:

11:36 Новости
Хотят сделать из вас дроппера: как мошенники используют схему «обратного перевода» денег Эксперт «Мошеловки»: Жертву втягивают в преступную цепочку по обналичиванию похищенных средств
26 апр 12:39 Новости
Мобильная связь есть, но сайты не открываются: операторы начали подключать «Защиту интернета» Функция может активироваться автоматически без отдельного запроса
25 апр 09:34 Новости
Самокат с подвохом: мошенники клеят поддельные QR-коды на кикшеринг Фальшивые стикеры ведут пользователей на фишинговые страницы оплаты
24 апр 13:26 Новости
Звёзды «раздают бонусы» от Wildberries: мошенники запустили схему с дипфейками Пользователей заманивают на фишинговые сайты под видом «тестирования функций»
23 апр 12:19 Новости
Фейк об отключении интернета и переходе на «Уралнет» опровергли в Свердловской области Мошенники рассылают письма с IP-логгерами под видом приказа Минцифры
Источники:
РИА «Новости»

Сейчас на главной