Lone Wolf атакует российские финансы, логистику и производство

Злоумышленники из Lone Wolf реализовали несколько массовых фишинговых рассылок в конце июля. Письма отправлялись по базам корпоративных электронных адресов якобы от имени АО «ТАИФ‑НК», ДЦ «Автосалон 152», «Русагро-Приморье» и УФАС России по Магаданской области, сообщили эксперты BI.ZONE.

По данным BI.ZONE, в трёх из четырёх рассылок преступники уведомляли получателя о досудебной претензии и требовали в короткий срок погасить задолженность по договору, включая пени за просроченную оплату. В противном случае угрожали обратиться с исковым заявлением в арбитражный суд. Все документы, свидетельствующие о задолженности, прилагались к письму.

В четвёртой рассылке (якобы от Магаданского УФАС России) содержалась копия постановления без дополнительных разъяснений.

«Чтобы разобраться в ситуации, жертва спешит посмотреть вложения: в выявленных рассылках файлы назывались "Досудебное.doc", "пп-ас32-4783.doc", "акт.xls". При открытии любого из них на устройстве запускается цепочка команд, в результате чего злоумышленники загружают программное обеспечение Cobalt Strike Beacon, которое может привести к краже чувствительных данных или их шифрованию, а в ряде случаев — к похищению денег со счетов организации», — сообщили в BI.ZONE.

8 августа, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным
10.02.2026
Подведены итоги 26-го Форума iFin-2026
09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
09.02.2026
Портал PT Fusion внесён в единый реестр российского ПО
09.02.2026
PT BlackBox Scanner помогает разработчикам устранять уязвимости в веб-приложениях с помощью ИИ
09.02.2026
Пропускная способность PT Container Security увеличилась до 3,5 раза
06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных