Новости Капча как приманка: новая многоуровневая атака затронула десятки российских компаний

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
34.182
Репутация
13.260
Реакции
65.480
USD
0
Исследователи зафиксировали новую сложную схему кибератаки, нацеленную на российские организации.

По данным BI.ZONE, в мае-июне под удар попали около 30 компаний.

Капча как приманка: новая многоуровневая атака затронула десятки российских компаний


Атака начиналась с поддельных писем, якобы от официальных ведомств, и заканчивалась установкой ранее неизвестного трояна с функциями удаленного доступа.

В первом этапе рассылались PDF-файлы с визуально размытым содержанием — чтобы спровоцировать пользователя нажать на кнопку якобы для прохождения проверки CAPTCHA. Это действие перенаправляло на поддельный сайт, где предлагалась еще одна проверка «на человека». Именно в этот момент вредоносный код незаметно попадал в буфер обмена.

Дальнейшее заражение происходило вручную: жертву побуждали выполнить несколько простых шагов, внешне безвредных, но запускающих вредоносную цепочку. Использовалась известная, но редко применяемая техника ClickFix, которая требует взаимодействия пользователя для активации кода.

Следующим этапом загружалось изображение в формате PNG — оно служило контейнером для сложного загрузчика. Последний включал как безвредные, так и скрытые компоненты, один из которых активировал новый троян. Исследователи считают, что он разработан самой преступной группой.

Атака сочетала в себе фишинг, элементы социальной инженерии, маскировку под официальные интерфейсы и скрытую установку вредоносного ПО. Эксперты называют этот случай ярким примером эволюции киберугроз и подчеркивают необходимость более глубокой защиты даже от, казалось бы, тривиальных входящих писем.


 
Назад
Сверху Снизу