Сегодня 02 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Выявлена крупномасштабная атака «коммерческого» вируса White Snake на российский бизнес

В июле российские компании начали в массовом порядке получать электронные письма с вложениями, заражёнными вирусом White Snake — он предназначен для кражи учётных данных пользователей, конфиденциальной информации, а также получения доступа к микрофонам и веб-камерам на компьютерах, пишет «Коммерсантъ».

 Источник изображения: Robinraj Premchand / pixabay.com

Источник изображения: Robinraj Premchand / pixabay.com

Фишинговые письма на адреса российских компаний рассылаются от имени Роскомнадзора и содержат два файла вложений. В одном из файлов — уведомление, в котором утверждается, что на основе «выборочного мониторинга активности» якобы было установлено, что сотрудники компании посещают экстремистские ресурсы и сайты, распространяющие информацию от имени иноагентов. Соответствующие материалы, говорится в уведомлении, приложены во втором файле — их следует изучить и дать по ним пояснение, чтобы избежать административного и уголовного преследования. На самом деле во втором файле содержится ссылка на вредоносное ПО.

Отличительной особенностью кампании является использование «коммерческого» вируса — он продаётся на теневых форумах за $1,9 тыс. единоразово или по подписке за $140 в месяц. Организаторы атаки всячески пытаются заставить потенциальных жертв запустить вредонос, угрожая многомиллионными штрафами и делая пометку «проверено антивирусом» в конце письма, добавили в «Лаборатории Касперского».

Вирус White Snake целенаправленно собирает регистрационные данные через популярные браузеры, такие как Chrome и Firefox, программы вроде Outlook, Discord, Telegram и криптокошельки, рассказали в Positive Technologies. При этом атака на одного сотрудника и кража у него учётных данных позволяет получать доступ к устройствам других. Учитывая, что в большинстве компаний до сих пор не используют двухфакторной авторизации, злоумышленники могут получить постоянную точку присутствия на предприятии, а ущерб может составить от «нескольких миллионов до сотен миллионов рублей», уверены эксперты.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
10 Гвт за $10 млрд: Microsoft подписала крупнейшее соглашение на поставку «зелёной» энергии 11 мин.
Компании AMD исполнилось 55 лет 17 мин.
Honor выпустила глобальную версию премиального смартфона Magic6 RSR Porsche Design 2 ч.
Huawei представила глобальные версии смартфонов Pura 70 на чипах Kirin 9010 — от 70 до 130 тысяч рублей в России 2 ч.
США ввели санкции против крупных российских интеграторов и IT-компаний 2 ч.
«Джеймс Уэбб» составил карту погоды экзопланеты, удалённой от Земли на 280 световых лет 2 ч.
«М.Видео-Эльдорадо» начнёт продавать подержанные ноутбуки, консоли и другую электронику 3 ч.
Акции AMD упали на 9 % — компания занизила прогноз для сегмента ИИ, посчитали аналитики 3 ч.
iPhone перестали будить пользователей — Apple уже борется со сбоем в будильнике 4 ч.
Физики на шаг приблизились к пониманию молний — у восходящих молний засекли рентгеновские вспышки 4 ч.