Эксперты предупреждают об очередной фишинговой кампании

Эксперты предупреждают об очередной масштабной фишинговой кампании. Вредоносное ПО распространяется путем рассылки инфицированных файлов Word, имитирующих официальные банковские документы.

Фишинговое сообщение электронной почты с темой «Финансовый отчет», замаскированное под уведомление банка, содержит вредоносное вложение, просмотреть которое можно с помощью текстового редактора Word. Во вложении находится вредоносное ПО, способное копировать содержимое буфера и регистрировать нажатия клавиш. Похищенные данные пересылаются на домен атакующего.

О фишинговой кампании стало известно благодаря уведомлению исследователей из PhishMe. Специалисты сообщили, что полезная нагрузка вредоносного вложения содержит PowerShell, VBA и системные команды. При открытии файла возникает нечеткость изображения, для устранения которой пользователь должен включить макросы. Вслед за этим происходит выполнение командного файла, который запускает сценарий на VBA. После этого запускается сценарий на PowerShell. В завершение происходит установка вредоносного ПО. Сценарии, необходимые для его установки, вредонос удаляет.

К сожалению, у файла Word очень низкий показатель выявления (4/56).

17 декабря, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»
27.10.2025
Северокорейцев обвинили в атаках на европейскую оборонку
27.10.2025
DeepSeek-OCR сэкономит токены при распознавании документов
27.10.2025
Positive Education обучил 400 управленцев регионов основам кибербезопасности
27.10.2025
Со своей «Телегой» прямо на американский фондовый рынок
24.10.2025
Европол раскрыл преступную сеть по поставке SIM-карт
24.10.2025
Valve проколола «пузырь» скинов в Counter-Strike

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных