Члены хак-группы Hive0117 заражают устройства своих жертв, используя личности их коллег. Злоумышленники маскируют фишинговое письмо под ответ на якобы ими ранее полученное и просят срочно переслать этот ответ на целевой имейл. О такой схеме рассказали в Positive Technologies.

К письму прикреплён архив с трояном DarkWatchman, защищённый паролем. Это ПО позволяет проникнуть в корпоративные сети, собрать данные о компании и загрузить на скомпрометированный компьютер другие программы. «Такие атаки имеют высокие шансы на успех, потому что коллеги, как правило, воспринимаются как доверенные лица», — пояснили безопасники.

В Positive Technologies добавили, что вредоносы всё ещё лидируют среди видов атак на компании (их доля составляет 64%), а доля инцидентов с ВПО для дистанционного управления растёт второй квартал подряд. При этом в половине корпоративных атак успех обеспечивали в том числе приёмы социнженерии, а в 83% эпизодов хакеры действовали как раз через отправку имейлов. 

22 августа, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.03.2025
Защищая щит. Servicepipe модернизировал ядро DosGate для интеграции с NGFW
14.03.2025
На «трамповских» скоростях. Чего хотят в российском ИТ-секторе
14.03.2025
«Т-банк» открыл R&D-центр на полмиллиарда
14.03.2025
В Telegram можно будет оборачивать «крипту»? Коротко: да, но не всем
14.03.2025
Импортозамещение — в фундамент нацбезопасности
14.03.2025
ИИ-система выявила десять тысяч лжезаявителей на кредит
13.03.2025
Неожиданное поступление средств может быть признаком скама
13.03.2025
«Позитивщики» — о меню тёмного сегмента Сети
13.03.2025
Ашманов: Интернет-фрод — вопрос национальной безопасности
13.03.2025
Определены победители премии «Цифровые Вершины 2025»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных