Новые фишинговые письма приходят якобы от локальных медучреждений и гласят: получатель какое-то время находился рядом с источником нового коронавируса.

Так преступники пытаются убедить сотрудников организаций в том, что у их домашних, коллег и друзей диагностировали коронавирус, вызывающий COVID-19. Далее послание рекомендует получателю провериться самому, скачав и распечатав прикреплённый файл «EmergencyContact.xlsm», а после отнеся его в ближайшую клинику.

При открытии файла пользователь должен будет разрешить выполнение определённого контента, после чего установится зловред.

«Если пользователь разрешит выполнение контента в документе, он загрузит и запустит вредоносную составляющую», – пишут ИБ-специалисты.

Сам вредонос внедряет множество процессов в легитимные потоки вроде msiexec.exe, что  помогает ему уходить от обнаружения антивирусом. После этого ПО похищает цифровую валюту жертвы. 

2 апреля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.05.2025
ARinteg со своим архиватором ARZip заняла второе место в конкурсе «ПРОФ-IT.Инновация»
16.05.2025
«Инфосистемы Джет» расскажет о киберустойчивости на Positive Hack Days 2025
16.05.2025
Solar AURA — о трёх путях отказаться от самозапрета на кредит и потерять деньги
16.05.2025
«Аквариус»: Рынок хранения данных в России проходит важный этап зрелости
16.05.2025
«Сбер» предупреждает о крене в офлайн-мошенничество
15.05.2025
iTPROTECT и Servicepipe заключили стратегическое партнёрство в сфере защиты от DDoS-атак и ботов
15.05.2025
Новые возможности ДБО от «Информационных систем» на 15-й Конференции MobiFinance-2025
15.05.2025
Фестиваль «Тех-Френдли Викенд» раскрывает программу
15.05.2025
3% с онлайн-рекламы — на «Яндекс», VK, Rutube и «Дзен»
15.05.2025
ЕС запускает проект She@Cyber с упором на инклюзивность

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных