Эксперты предупреждают об очередной фишинговой кампании

Эксперты предупреждают об очередной масштабной фишинговой кампании. Вредоносное ПО распространяется путем рассылки инфицированных файлов Word, имитирующих официальные банковские документы.

Фишинговое сообщение электронной почты с темой «Финансовый отчет», замаскированное под уведомление банка, содержит вредоносное вложение, просмотреть которое можно с помощью текстового редактора Word. Во вложении находится вредоносное ПО, способное копировать содержимое буфера и регистрировать нажатия клавиш. Похищенные данные пересылаются на домен атакующего.

О фишинговой кампании стало известно благодаря уведомлению исследователей из PhishMe. Специалисты сообщили, что полезная нагрузка вредоносного вложения содержит PowerShell, VBA и системные команды. При открытии файла возникает нечеткость изображения, для устранения которой пользователь должен включить макросы. Вслед за этим происходит выполнение командного файла, который запускает сценарий на VBA. После этого запускается сценарий на PowerShell. В завершение происходит установка вредоносного ПО. Сценарии, необходимые для его установки, вредонос удаляет.

К сожалению, у файла Word очень низкий показатель выявления (4/56).

17 декабря, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки
02.07.2025
Греф — о цифровом рубле: Я не понимаю, зачем он нужен

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных