Вниманию сотрудников компаний: новая волна фишинговых атак

19 февраля 2019
Вниманию сотрудников компаний: новая волна фишинговых атак

«Лаборатория Касперского» предупреждает о новой волне фишинговых писем, в которых содержится троян-шифровальщик. В основном «под прицел» хаккеров попали организации.

Подход злоумышленников не содержит новаторства, но профессионально компонует известные мошеннические уловки. Например, жертва получает короткое письмо, содержащее ссылку, которая может быть замаскирована под URL, ведущий к облачному хранилищу документов. Послание содержит минимум деталей и якобы подписано работником известной компании.

Как отличить мошенников от контрагентов?

Чаще всего преступники не утруждают себя сопоставить ФИО псевдосотрудника, которым подписано письмо, и адрес электронной почты, с которого потенциальной жертве направляется вирус. Именно это различие служит главным сигналом о том, что письмо отправлено злоумышленником.

Фрагмент скрина «Лаборатории Касперского» демонстрирующий описанное выше различие:

Фрагмент письма злоумышленников

Кроме этого, преступники могут добавить строку, имитирующую отметку о проверке одним из защитных решений, пытаясь тем самым добиться доверия пользователей.

Стремясь отойти от «потерявших доверие» ссылок, преступники применяют также вариант с вложением (pdf-файл или, например, docx-документ). Например, мошенники пытаются имитировать интерфейс системы электронного документооборота, размещая под известным логотипом подобного решения якобы кнопку «Печать документов на экран». В случае если жертва поддалась на провокацию и «кликнула» на приманку мошенников, то скачивается все тот же троян-шифровальщик.

А шифровальщик кто?

На текущий момент одной из основных угроз для пользователей в интернет среде стала свежая разновидность шифровальщика Shade. Данный троян достаточно «интеллектуален», так как может не только блокировать информацию, но и по некоторым признакам распознать, что жертва работает, например, в бухгалтерии и при необходимости вместо шифрования файлов установить инструменты удаленного доступа.

Читайте также:

19 февраля 2019

Криптограф Брюс Шнайер назвал биткойн бесполезным

Научный сотрудник Гарвардского университета, специализирующийся на технологии и криптографии, Брюс Шнайер заявил, что биткойн бесполезен для всех, кроме преступников, пытающихся переводить деньги в тайне от правительства.