ТОП 10 лучших статей российской прессы за
March 19, 2025

На троянском кону

Рейтинг: 0

Автор: Яна Штурма. Известия

Кибермошенники маскируются под судебных приставов

Массовая волна фишинга - писем якобы от судебных приставов - обрушилась на десятки компаний и граждан в РФ, сообщили "Известиям" эксперты по кибербезопасности. Эту информацию подтвердили в ФССП. Злоумышленники маскируют вредоносные письма под официальные уведомления от московского межрайонного отдела судебных приставов, и внутри каждого сообщения находится архив, после открытия которого вирус троян проникает как в корпоративную сеть, так и в личную. Он незаметно фиксирует каждое нажатие клавиш на устройстве жертвы, позволяя получать доступ к паролям и банковским данным. О том, какие ещё схемы используют мошенники, - в материале "Известий".

Новую мощную волну фишинга на российские компании с использованием вируса трояна удалённого доступа DarkWatchman RAT зафиксировали специалисты по кибербезопасности. Вредоносные письма, замаскированные под официальные уведомления от московского межрайонного отдела судебных приставов, получило несколько десятков организаций из разных регионов, сообщили "Известиям" эксперты центра исследования киберугроз Solar 4RAYSTK "Conap".

Всплеск зафиксировали в конце февраля с помощью сети сенсоров и ханипотов (уязвимые системы): количество обращений к управляющему серверу DarkWatchman резко выросло - почти в пять раз. Нынешняя волна фишинга с данным вредоносом - самая мощная с начала года.

О росте количества попыток обмана со стороны мошенников, которые выдают себя за судебных приставов, заявили и в Федеральной службе судебных приставов.

"В своей преступной деятельности они используют поддельные уведомления и электронную рассылку фишинговых писем. ФССП России обращает внимание, что судебные приставы не звонят через приложения мессенджеров, не направляют CMC-сообщения и не пользуются электронной почтой для официальных уведомлений", - сообщили "Известиям" в пресс-службе ведомства.

С вредоносным ПО DarkWatchman RAT российские компании столкнулись в 2021 году. С тех пор злоумышленники периодически проводят подобные кампании, меняя легенду и шаблоны писем, совершенствуя при этом вирус. Последние изменения делают программу более устойчивой к детектированию антивирусными средствами и усложняют её анализ.

- Несмотря на внешнюю простоту, подобные вредоносы представляют серьёзную угрозу для корпоративной и личной кибербезопасности, - отметил эксперт центра Иван Тимков.

Например, в этот раз использовалась техника Reflective DLL Loading, которая не оставляет следов на диске атакованного компьютера и таким образом затрудняет обнаружение заражения защитными средствами.

Читать в оригинале

Подпишись прямо сейчас

Комментарии (0)

Коментарии могут оставлять только зарегистрированные пользователи.

Other issues View all
Архив ТОП 10
Лучшие статьи за другие дни