«Милым бухгалтерам» хакеры разослали шпионскую программу под видом документов |
Автор: По инф. polit.ru |
25.10.2019 18:42 |
В сентябре хакеры разослали вредоносные программы под видом бухгалтерских документов, сообщает компания Check Point, работающая в сфере IT-безопасности.
По данным компании, 15,3% россиян, пользующихся интернетом, получили письма якобы содержащие закрывающую бухгалтерскую документацию. Примерные темы писем: «Закрывающие документы вторник», «Документы сентябрь». Внутри посланий находился установочный файл для шпионской программы Pony. Ее запуск приводил к утечке данных или мог подключить компьютер к ботнету, где его удаленно использовали для нелегальной деятельности. В «Ростелеком-Solar» подтвердили, что в сентябре были фишинговые письма с подобными заголовками. Специалисты заметили так же письма, распространяющие файлы семейства RTM для удаленного управления компьютером. В ESET Russia еще в апреле рассказали о вредоносном ПО, которое маскировалось под доступные для скачивания образцы финансовых и юридических документов. Потенциальная жертва искала образцы документов в сети, «Яндекс.Директ» выдавал похожие предложения – в рекламных объявлениях предлагалось скачать нужный файл, но его запуск приводил к заражению устройства или всей корпоративной системы. После обращения в «Яндекс» баннеры были удалены, говорят в ESET. Эксперты рассказали, что многие фирмы работают с закрывающими документами, но не все сотрудники знают, как они выглядят. Специалисты посоветовали делиться информацией внутри компании, чтобы избежать подобных атак. По данным Check Point, в сентябре среди вредоносного ПО часто распространялись также Cryptoloot и XMRig, популярные майнеры криптовалюты. МНОГИХ ЗАИНТЕРЕСОВАЛО: Тэги: |