Письма в виде "отсрочек" от армии рассылают россиянам мошенники

Письма в виде "отсрочек" от армии рассылают россиянам мошенники

Об опасности писем с "отсрочкой" от армии заявила "Лаборатория Касперского".

В России злоумышленники стали атаковать крупные компании с помощью зараженных электронных писем сотрудникам, которые приходят под видом отсрочек от призыва. Шпионаж является главной целью хакеров, рассказали РИА Новости в "Лаборатории Касперского".

Целевую атаку на крупные компании в России обнаружила "Лаборатория Касперского". Проникнуть в организации они пытались с помощью вредоносного документа об отсрочке от службы, уточняют в компании.

Как отмечается, атакующие осуществляли таргетированную рассылку электронных писем сотрудникам, к которым был приложен файл Word со словами "отсрочка от призыва". В документе был текст с просьбой сформировать и направить списки специалистов организации, чтобы получить отсрочку от службы.

При открытии документа подгружался и выполнялся дополнительный макрос, который скачивал основной вредоносный файл. На командный сервер троянец передавал информацию о зараженной системе и потом по команде отправлял файлы, запрашиваемые атакующими.

Эксперт по кибербезопасности "Лаборатории Касперского" Денис Паринов отметил, что злоумышленники продолжают активно использовать тему мобилизации в массовых и таргетированных атаках. Компаниям необходимо для противодействия подобным многокомпонентным угрозам внедрять комплексные системы для обеспечения защиты, в том числе решения класса XDR, но также проводить обучение всех сотрудников правилам кибербезопасности с регулярными проверками.

Фото ТЕЛЕПОРТ.РФ

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Each email address will be obfuscated in a human readable fashion or, if JavaScript is enabled, replaced with a spam resistent clickable link. Email addresses will get the default web form unless specified. If replacement text (a persons name) is required a webform is also required. Separate each part with the "|" pipe symbol. Replace spaces in names with "_".

Новости