В этом месяце хакеры атаковали российские компании массовыми фишинговыми письмами, замаскированными под документы государственных органов о призыве и мобилизации, сообщили РИА Новости в компании Bi.Zone.
“Мы фиксируем массовую рассылку фишинговых писем с начала июня, несколько атак было и на этой неделе. Злоумышленники использовали метод спуфинга, то есть подделки адреса отправителя. Для получателя письмо выглядело как сообщение от государственного учреждения”, – заявили в компании.
Письма, как оказалось, были отправлены на адрес сотрудника российской компании с темой письма: “Призыв к мобилизации”, “Всеобщая мобилизация 2023”, “Корректировка документов военкомата”, “Список призывников 2023” и т.д.
Архив содержал вредоносный файл, который мог установить троянскую программу DCRat и взять систему под полный контроль. Вирус позволял хакерам делать скриншоты, записывать последовательности нажатия клавиш и захватывать содержимое буфера обмена, чтобы собрать конфиденциальные данные организации.
“Даже неподготовленные злоумышленники могут достичь своих целей, используя вредоносные темы и человеческий фактор. К сожалению, избежать этих угроз практически невозможно, поэтому организациям необходимо обеспечить адекватную защиту от продвинутых фишинговых атак”, – говорит Олег Скулкин, руководитель отдела киберразведки Bi.Zone.