Технологии и медиа, 04 мая 2023, 01:00

Эксперты обнаружили массовую атаку стиллера Loki на российские компании

В начале мая киберпреступники провели атаку с помощью фейковой почтовой рассылки на ряд российских компаний. Письма приходили от имени крупного поставщика электрооборудования
Читать в полной версии
Фото: Sean Gallup / Getty Images

В первые дни мая эксперты зафиксировали масштабную вредоносную почтовую рассылку, сообщает центр кибербезопасности F.A.С.С.T. Письма рассылаются от имени крупнейшего в стране поставщика электрооборудования, название компании не уточняется.

Для подмены адреса, с которого на почту приходят письма, злоумышленники использовали популярную технику спуфинга — она с помощью лазеек в почтовом протоколе SMTP позволяет подделать почтовый адрес отправителя.

В письмах получателей из российских компаний просят прислать коммерческое предложение «с конкурентоспособными ценами для продуктов, перечисленных в приложенном документе заказа на поставку». Приложение к письму содержит ZIP-архив, при его открытии на компьютер пользователя загружается вредоносная программа — стиллер Loki.

Стиллер — это программа, которая предназначена для хищения учетных данных (логинов и паролей) пользователей. Их злоумышленники могут использовать для получения доступа к почтовым аккаунтам, базам данных, финансового мошенничества, вымогательства или шпионажа.

В апреле эксперты Bi.Zone (бывшая «дочка» «Сбера», занимающаяся вопросами кибербезопасности) сообщили, что фиксируют кампанию кибератак, целью которой стали работники бухгалтерий. Хакеры создают поддельные сайты с контентом, которые могут быть интересны бухгалтерам, откуда можно скачать шаблон документа или другой файл. Файлы содержат вредоносные программы.

Pro
От чего нас лечат: 5 несуществующих диагнозов
Pro
Чемоданы наличных и продажи через третьи страны: как везут грузы в Россию
Pro
Наорал — и все заработало: как управляют командой токсичные руководители
Pro
Субсидиарная ответственность за штраф от ФНС: как оправдаться директору
Pro
Может ли МВФ вытащить бедные страны из долговой ямы — The Economist
Pro
«Система не менялась с 70-х». Чем обернулось корейское экономическое чудо
Pro
Почему ваша программа мотивации не работает — четыре причины
Pro
Богатые россияне выбирают личные фонды и закрытые ПИФы. Что меняется