Новая волна кибератак началась на российских юристов и бухгалтеров

24
Новая волна кибератак началась на российских юристов и бухгалтеров

Хакеры начали атаковать юристов и бухгалтеров с помощью фейковых документов.

На российских бухгалтеров, юристов и директоров злоумышленники начали проводить кибератаки с помощью фейковых документов с вирусом для слежки за пользователями и похищения средств, рассказали ТАСС в пресс-службе Group-IB, работающей в сфере кибербезопасности.

Как отмечается, специалисты Group-IB Threat Intelligence обнаружили новые ресурсы, которые используют преступники для атак на российских бухгалтеров, юристов и директоров. Происходило заражение при посещении сайтов с шаблонами различных документов. На них размещались ссылки на скачивание ZIP-архивов, содержащих EXE-файл с именем, повторяющим название документа (пример - Document 139-3К.exe) под видом ссылок на скачивание бланков.

Таким образом на компьютер пользователя загружался троян удаленного доступа, который давал возможность следить за действиями пользователя, а также похищать деньги.

Активность, по мнению экспертов компании, похожа на деятельность одной из преступных групп, которая использовала банковский троян Buhtrap. От атак группы Buhtrap ущерб , который зафиксировали эксперты Group-IB в 2020-2022 годах, оценивается как минимум в 2 млрд рублей. За все годы активности Buhtrap глобальный ущерб может достигать 6-7 млрд рублей.

Фото ТЕЛЕПОРТ.РФ

При использовании материалов активная индексируемая гиперссылка на сайт ТЕЛЕПОРТ.РФ обязательна.

Содержимое данного поля является приватным и не предназначено для показа.

Простой текст

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Строки и абзацы переносятся автоматически.
  • Each email address will be obfuscated in a human readable fashion or, if JavaScript is enabled, replaced with a spam resistent clickable link. Email addresses will get the default web form unless specified. If replacement text (a persons name) is required a webform is also required. Separate each part with the "|" pipe symbol. Replace spaces in names with "_".

Новости