itkvariat

    Российско-украинская война используется как приманка для распространения вредоносного ПО




    Злоумышленники распространяют вредоносное ПО, используя фишинговые темы, связанные с вторжением в Украину, с целью заражения своих целей троянами удаленного доступа (RAT), такими как Agent Tesla и Remcos.

    Распространители вредоносного ПО обычно пользуются глобальными тенденциями, чтобы обманом заставить получателя открыть вложения электронной почты, и в настоящее время нет ничего, что привлекает больше внимания, чем вторжение России в Украину.

    Используя эту тему, злоумышленники отправляют вредоносные электронные письма, которые устанавливают RAT на целевые системы для получения удаленного доступа, кражи конфиденциальной информации, проведения сетевой разведки, отключения программного обеспечения безопасности и, как правило, подготовки почвы для более мощных полезных нагрузок.

    Отчет о последних вредоносных операциях поступил от Bitdefender Labs, чьи исследователи отслеживали две отдельные фишинговые кампании с 1 марта 2022 года.

    Ориентация на производителей

    Украина является центром производства различных деталей, и нынешний конфликт вынудил заводы закрыться, что неизбежно привело к проблемам с цепочками поставок и дефициту.


    Первая кампания, обнаруженная Bitdefender, пытается использовать эти риски, ориентируясь на производителей с вложением ZIP, которое предположительно содержит анкету, которую они должны заполнить, чтобы помочь своим клиентам разработать планы резервных поставок.

    Однако ZIP-архив содержит Agent Tesla RAT, который в прошлом активно использовался в различных фишинговых кампаниях.

    Большинство (83%) фишинговых писем в этой кампании были отправлены из Нидерландов, в то время как цели базируются в Чехии (14%), Южной Корее (23%), Германии (10%), Великобритании (10%). и США (8%).

    Фальшивая задержка заказа

    Вторая кампания представляет собой выдачу себя за южнокорейскую медицинскую компанию, производящую системы диагностики in vitro.


    В сообщении для получателей утверждается, что все заказы были приостановлены из-за ограничений на полеты и доставку из Украины.

    Прилагаемый документ Excel предположительно содержит более подробную информацию о заказе, но на самом деле это файл с макросами, который использует всегда популярную четырехлетнюю ошибку редактора формул Microsoft Office, отслеживаемую как уязвимость CVE-2017-11882, для доставки Remcos RAT.

    89% этих писем приходят с немецких IP-адресов, а получатели находятся в Ирландии (32%), Индии (17%) и США (7%).

    Мошенничество с крипто-пожертвованиями набирает обороты

    Bitdefender также сообщает о резком росте числа мошенников, которые пытаются убедить пользователей, что они являются законными благотворительными организациями, собирающими пожертвования для Украины.


    Эти мошенничества особенно участились: злоумышленники выдают себя за украинское правительство, ЮНИСЕФ, Украинский фонд помощи в кризисных ситуациях и т.п..

    Вот несколько примеров тем, используемых мошенниками в таких письмах:

    • Stand with the people of Ukraine. Now accepting cryptocurrency donations. Bitcoin, Ethereum, and USDT.
    • HELP UKRAINE stop the war!
    • Ukraine Humanitarian Donation
    • Donate to Ukraine, Help save a life: Please read
    • Urgent! Help Children in Ukraine
    • Subject: Help Ukraine
    Всегда, но особенно в подобные периоды нестабильности и неопределенности, избегайте переходов по ссылкам или загрузки вложений, которые приходят в ваш почтовый ящик через нежелательные сообщения.

    Если вы хотите сделать пожертвование Украине, подумайте о том, чтобы сделать его непосредственно благотворительной организации или Украинскому Красному Кресту. Кроме того, правительство Украины в своем Twitter опубликовало следующее сообщение и криптовалютные адреса для пожертвований:

    Stand with the people of Ukraine. Now accepting cryptocurrency donations. Bitcoin, Ethereum and USDT.

    BTC - 357a3So9CbsNfBBgFYACGvxxS6tMaDoa1P

    ETH and USDT (ERC-20) - 0x165CD37b4C644C2921454429E7F9358d18A45e14



    Для защиты от фишинговых писем и других онлайн-угроз Национальное управление кибербезопасности Румынии (DNSC) и Bitdefender предлагают бесплатную защиту как гражданам, так и компаниям в Украине, а также продлевают пробный период "Total Security" до 90 дней.


    Иван Ковалев

    VIA





    Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



    Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




    И еще об интересном...
  • Каким образом вирусы повреждают и крадут данные
  • Интернет накрыла масштабная спам-кампания, связанная с коронавирусом
  • Что случилось в первый день PHDays 8 или "Цифра" наизнанку
  • Xbox One vs PS4: Самое детальное сравнение двух платформ
  • LG G6: большой тест - обзор
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810
  • Материнская плата ASUS X99-M WS. Компактная мечта максималиста…


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил

Самое популярное
    
Проверьте скорость вашего интернета!


Что бывало...
Наши друзья
Сервисный центр Five Service

Магазин кабелей и аксессуаров UGREEN

Самоклейкин

Смарт



Российско-украинская война используется как приманка для распространения вредоносного ПО




Злоумышленники распространяют вредоносное ПО, используя фишинговые темы, связанные с вторжением в Украину, с целью заражения своих целей троянами удаленного доступа (RAT), такими как Agent Tesla и Remcos.

Распространители вредоносного ПО обычно пользуются глобальными тенденциями, чтобы обманом заставить получателя открыть вложения электронной почты, и в настоящее время нет ничего, что привлекает больше внимания, чем вторжение России в Украину.

Используя эту тему, злоумышленники отправляют вредоносные электронные письма, которые устанавливают RAT на целевые системы для получения удаленного доступа, кражи конфиденциальной информации, проведения сетевой разведки, отключения программного обеспечения безопасности и, как правило, подготовки почвы для более мощных полезных нагрузок.

Отчет о последних вредоносных операциях поступил от Bitdefender Labs, чьи исследователи отслеживали две отдельные фишинговые кампании с 1 марта 2022 года.

Ориентация на производителей

Украина является центром производства различных деталей, и нынешний конфликт вынудил заводы закрыться, что неизбежно привело к проблемам с цепочками поставок и дефициту.


Первая кампания, обнаруженная Bitdefender, пытается использовать эти риски, ориентируясь на производителей с вложением ZIP, которое предположительно содержит анкету, которую они должны заполнить, чтобы помочь своим клиентам разработать планы резервных поставок.

Однако ZIP-архив содержит Agent Tesla RAT, который в прошлом активно использовался в различных фишинговых кампаниях.

Большинство (83%) фишинговых писем в этой кампании были отправлены из Нидерландов, в то время как цели базируются в Чехии (14%), Южной Корее (23%), Германии (10%), Великобритании (10%). и США (8%).

Фальшивая задержка заказа

Вторая кампания представляет собой выдачу себя за южнокорейскую медицинскую компанию, производящую системы диагностики in vitro.


В сообщении для получателей утверждается, что все заказы были приостановлены из-за ограничений на полеты и доставку из Украины.

Прилагаемый документ Excel предположительно содержит более подробную информацию о заказе, но на самом деле это файл с макросами, который использует всегда популярную четырехлетнюю ошибку редактора формул Microsoft Office, отслеживаемую как уязвимость CVE-2017-11882, для доставки Remcos RAT.

89% этих писем приходят с немецких IP-адресов, а получатели находятся в Ирландии (32%), Индии (17%) и США (7%).

Мошенничество с крипто-пожертвованиями набирает обороты

Bitdefender также сообщает о резком росте числа мошенников, которые пытаются убедить пользователей, что они являются законными благотворительными организациями, собирающими пожертвования для Украины.


Эти мошенничества особенно участились: злоумышленники выдают себя за украинское правительство, ЮНИСЕФ, Украинский фонд помощи в кризисных ситуациях и т.п..

Вот несколько примеров тем, используемых мошенниками в таких письмах:

Всегда, но особенно в подобные периоды нестабильности и неопределенности, избегайте переходов по ссылкам или загрузки вложений, которые приходят в ваш почтовый ящик через нежелательные сообщения.

Если вы хотите сделать пожертвование Украине, подумайте о том, чтобы сделать его непосредственно благотворительной организации или Украинскому Красному Кресту. Кроме того, правительство Украины в своем Twitter опубликовало следующее сообщение и криптовалютные адреса для пожертвований:

Stand with the people of Ukraine. Now accepting cryptocurrency donations. Bitcoin, Ethereum and USDT.

BTC - 357a3So9CbsNfBBgFYACGvxxS6tMaDoa1P

ETH and USDT (ERC-20) - 0x165CD37b4C644C2921454429E7F9358d18A45e14



Для защиты от фишинговых писем и других онлайн-угроз Национальное управление кибербезопасности Румынии (DNSC) и Bitdefender предлагают бесплатную защиту как гражданам, так и компаниям в Украине, а также продлевают пробный период "Total Security" до 90 дней.


Иван Ковалев

VIA





Подписывайтесь и читайте новости от ITквариат раньше остальных в нашем Telegram-канале !



Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!  




И еще об интересном...
  • Каким образом вирусы повреждают и крадут данные
  • Интернет накрыла масштабная спам-кампания, связанная с коронавирусом
  • Что случилось в первый день PHDays 8 или "Цифра" наизнанку
  • Xbox One vs PS4: Самое детальное сравнение двух платформ
  • LG G6: большой тест - обзор
  • Бюджетный и производительный. Компактный NAS-сервер Thecus N2810
  • Материнская плата ASUS X99-M WS. Компактная мечта максималиста…


  • А что вы думаете? Напишите в комментариях!
    Кликните на изображение чтобы обновить код, если он неразборчив



    В комментариях запрещено использовать ненормативную лексику, оскорблять других пользователей сайта, запрещены активные ссылки на сторонние сайты и реклама в комментариях. Уважаемые читатели! Просим вас, оставляя комментарии, уважать друг друга и не злоупотреблять свободой слова. Пользователи, которые нарушают эти правила грубо или систематически, будут заблокированы.

    Полная версия правил
    ITквариат (АйТиквариат) Powered by © 1996-2024