«Лаборатория Касперского»: сайты более ста российских компаний могли быть взломаны в результате новой мошеннической рассылки

Недавно «Лаборатория Касперского» выявила серию атак на администраторов сайтов в России. Её цель — заразить управляемые ими веб-ресурсы. Под видом регулирующего органа злоумышленники рассылают мошеннические уведомления о необходимости подтвердить факт управления доменным именем.

В письме даётся инструкция, согласно которой нужно создать в корневой директории сайта файл с определённым содержимым, а на самом деле — запустить бэкдор, написанный на языке PHP. Если это сделать, злоумышленники получат доступ к управлению сайтом: они смогут создавать страницы, размещать любую информацию, загружать файлы.

К настоящему моменту «Лаборатория Касперского» обнаружила около 4 тысяч таких писем, отправленных более чем по 2 тысячам электронных адресов. Пик рассылки пришёлся на 16-17 апреля, сообщения продолжают приходить и сейчас. По мнению экспертов, рассылка направлена в основном на владельцев и сотрудников малого бизнеса. Злоумышленники предположительно делают расчёт на то, что у тех недостаточно знаний в области программирования и управления сайтами, чтобы оценить ущерб от выполнения действий, о которых говорится в сообщении.

«Администраторы сайтов часто подвергаются атакам, например, у них вымогают деньги путём рассылки фейковых уведомлений о близящемся сроке завершения аренды сайта. Но на этот раз цель атаки — получение доступа к управлению сайтами. Злоумышленники прилагают все усилия, чтобы убедить получателей в подлинности письма: отправителем значится регулирующий орган, для усиления эффекта добавлена соответствующая эмблема. Кроме того, чтобы не дать получателю время заподозрить неладное, от него требуют выполнить инструкцию в сжатые сроки, — рассказывает Александр Лискин, руководитель лаборатории антивирусных исследований «Лаборатории Касперского». — Мы настоятельно рекомендуем сохранять бдительность при получении сообщений от незнакомых отправителей в электронной почте и мессенджерах и перепроверять информацию якобы от официальных органов».

Чтобы не стать жертвой таких атак, «Лаборатория Касперского» рекомендует пользователям повышать уровень цифровой грамотности, а компаниям — регулярно проводить тренинги по кибербезопасности для сотрудников, обучать их распознавать техники социальной инженерии, например с помощью платформы Kaspersky Automated Security Awareness Platform.

23 апреля, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось
18.11.2025
Российский ИТ-бизнес поддержит вузы. По крайней мере, будет должен
18.11.2025
«Альфа-Банк» пилотирует оплату по биометрии
18.11.2025
Мнение: С блокировкой счёта столкнётся каждый 20-й россиянин
18.11.2025
SOC-форум: Для отечественного бизнеса необходимо ввести стандарты по распознаванию дипфейков
18.11.2025
Logitech стала новым звеном в цепочке атак группировки Cl0p
17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных