О новом виде атаки крупных компаний с помощью зараженных электронных писем сотрудникам рассказали в «Лаборатории Касперского». Об этом сообщает РИА Новости.
Опасные письма приходят под видом отсрочек от призыва, главной целью хакеров является шпионаж. Отмечается, что злоумышленники прибегают к таргетированной рассылке. К письмам прикладывается документ Word с названием, включающим слова «отсрочка от призыва». В файле содержится текст с просьбой сформировать и направить списки специалистов организации, которые могут ее получить.
Если адресат открывал документ, то подгружался и выполнялся дополнительный макрос, который, в свою очередь, скачивал основной вредоносный файл. «Мы видим, что злоумышленники продолжают активно использовать тему мобилизации не только в массовых, но и в таргетированных атаках. Для противодействия подобным многокомпонентным угрозам компаниям необходимо не только внедрять комплексные системы для обеспечения защиты, включая решения класса XDR, но и проводить обучение всех сотрудников правилам кибербезопасности с регулярными проверками», — заявил эксперт компании Денис Паринов.
Ранее сообщалось, что мошенники стали обещать удалить данные человека из базы призывников. Аферисты рассылают электронные письма, СМС и звонят с предложением такой «услуги». Оплату требуют криптовалютой.