Эксперты из Proofpoint выявили новую вредоносную кампанию: хак-группа TA575 распространяет банковский троян Dridex с помощью писем на тему сериала от Netflix «Игра в кальмара». Атака происходит через SMS, соцсети, приложения для знакомств, мессенджеры, а также игры.

Тысячи сообщений отмечены такими фразами, как «Игра в кальмара» возвращается! Смотрите новый сезон раньше всех», «Приглашения клиента для доступа к новому сезону», «Предварительный просмотр тизеров нового сезона «Игры в кальмара» и т.д. В некоторых письмах потенциальной жертве предлагают роль в сериале, если она скачает и заполнит прикреплённый документ.

«Вложения представляют собой документы Microsoft Excel с макросами, которые при включении загружают партнерский идентификатор банковского трояна Dridex 22203 из URL-адресов Discord», — пояснили в Proofpoint .

1 ноября, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.02.2026
Телеком покроет ущерб по заведомо мошенническим звонкам
18.02.2026
Интернет-рубильник всё ближе к реальности
18.02.2026
Шадаев: Доступ к перепискам в Telegram есть у иностранных спецслужб
18.02.2026
Мнение: Использование ИИ не снижает нагрузку, а смещает её
18.02.2026
Организации переходят от пилотных и точечных проектов к комплексным облачным внедрениям
18.02.2026
«Деньги не выделяем в случае, если не объясняется и не доказан эффект от цифровизации»
17.02.2026
В индексе рисков стран G7 лидируют киберугрозы
17.02.2026
Скамеры оседлали волну блокировки Telegram
17.02.2026
Координацией внедрения доверенного ИИ займётся новый оперштаб
17.02.2026
CISA приказало госведомствам списать устаревшее оборудование

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных