Руководитель группы архитекторов решений «Лаборатории Касперского» Роман Логинов рассказал о многих фишинговых атаках, направленных на отечественные организации и их сотрудников.

«Наблюдались случаи фишинговых рассылок с вредоносом, называемым "федеральный антивирус", который якобы был разработан МВД России для того, чтобы помочь пользователям защититься от возросшего количества атак. Направлен он был на сотрудников служб ЖКХ, социального обеспечения. Атаки велись целенаправленно и точечно», – подчеркнул он.

Эксперт рассказал о том, что организации, проводящие у себя киберучения и симуляцию фишинговых рассылок, констатируют высокую вероятность успехов таких атак. Особенно если учесть, что злоумышленники тщательно готовятся к подобным рассылкам.

Кстати, профессиональные хакерские группировки, атаки которых можно отнести к классу АРТ (Advanced Persistent Threat) также часто используют фишинговые рассылки, отметил Логинов.

«По нашим данным, одни из таких разработчиков, говорящие на китайском языке, готовят качественные фишинговые письма и атакуют в основном военный сектор РФ, – рассказал эксперт. – Названия файлов выглядит привлекательно, например, "список лиц под санкциями", "распространение США смертоносных патогенов", и посмотреть их очень хочется».

Помимо этого, хакеры используют продвинутые техники для закрепления и для эксплуатации систем, в том числе вредоносные шаблоны документов в Word, отметил эксперт. Также злоумышленники используют очень сложную цепочку с доставкой – это многоступенчатый вредонос, загрузка несколько последовательных вредоносных библиотек и финального трояна. Всё сделано для того чтобы обойти обнаружение обычными средствами защиты, такими как антивирус.

19 июля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.03.2026
Google: Хакеры предпочитают атаковать облако через стороннее ПО
16.03.2026
МВД РФ регистрирует на 12% меньше киберпреступлений
16.03.2026
Ограничение проводного интернета — прецедент или «показалось»?
16.03.2026
NETSCOUT: Разгром одной «теневой» платформы уже слабо влияет на общую картину
16.03.2026
«Про работу Telegram через мобильный интернет можно забыть»
16.03.2026
OpenAI планирует запустить ИИ-генератор видео
13.03.2026
Администрация Трампа представила новую киберстратегию для США
13.03.2026
Mimecast назвала инсайдеров критической угрозой для бизнеса
13.03.2026
Интеграция ITAM и ITSM становится управленческой необходимостью
13.03.2026
Пейджер, бумажная карта… огниво? Чем закупаются москвичи на фоне шатдауна

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных