Хакеры используют фишинговые файлы с техзаданиями для кражи данных российских компаний

Вредоносный файл выглядит как PDF-документ

Хакеры начали красть данные российских компаний, используя фишинговые файлы с «техническим заданием». Об этом сообщают журналисты со ссылкой на компанию Angara Security.

Атаки начинаются с рассылки писем сотрудникам, где тема и содержание замаскированы под правки к техзаданию. Вредоносный файл, скрытый в зашифрованном архиве, выглядит как PDF-документ, но на самом деле это исполняемый файл «Техническое задание №119843-28 Исх. N_3435.scr».

При его открытии происходит компрометация данных на рабочем устройстве. Загружаются вирус, который отправляет украденные данные по электронной почте и программа сервиса удалённого доступа. Так злоумышленники получают постоянный доступ к данным, собирая пароли и другую информацию.

Эксперты отмечают, что все использованные файлы удаляются сразу после выполнения своих задач. Предполагается, что злоумышленники могут собирать информацию из десктопной версии мессенджера Telegram.

Читайте ещё по теме:

12:05 Новости
ЦБ заблокировал 10,5 тыс. мошеннических сайтов и 8,3 тыс. номеров за квартал Банки отразили 16,8 млн атак и спасли 1,8 трлн рублей
11:45 Новости
Массированные DDoS-атаки обрушились на телеком и туризм в начале мая Злоумышленники выбрали момент, когда технические специалисты ушли на праздники
11:27 Новости
Госдума анонсировала новый пакет мер против кибермошенников после обвала звонков на 33–74% В Петербурге ликвидирован колл-центр с 26 тысячами сим-карт, работавший на иностранных кураторов
08:22 Новости
Мошенники начали воровать аккаунты «Госуслуг» под видом графика отключений ЖКХ Фишинговая страница копирует официальный портал и требует ввести логин и пароль
07:42 Новости
Двухэтапный развод перед ЕГЭ: школьникам продают несуществующие ключи к КИМ и «страховки» Мошенники собирают деньги за «гарантированные ответы» и видеокурсы от имени составителей
Источники:
РИА «Новости»

Сейчас на главной