Архив

Новое амплуа

Экспертами Symantec зафиксирована новая рассылка вредоносных писем на тему угрозы личной безопасности. Получателю сообщается, что за ним следит и прослушивает его телефон некий наемный сыщик, готовый отказаться от своей миссии и предоставить в качестве доказательства запись телефонных разговоров подопечного объекта в виде прикрепленного rar-файла, защищенного паролем. На самом деле вложение содержит троянскую программу.

По мнению экспертов по сетевой безопасности, данная спам-рассылка — не что иное, как вариант «писем от киллера». Вместо элемента вымогательства злоумышленники используют вредоносное вложение в rar-формате, призванное приобщить компьютер жертвы к армии сеющего спам ботнета.

По данным Symantec, вредоносные сообщения озаглавлены однозначно: «Important» («Важно»), «Attention» («Внимание»), «Danger» («Опасность»). В теле письма сообщается о ведущемся наблюдении и готовности отправителя сообщить имя заказчика в следующем письме.

Для пущей убедительности получателю письма предлагается прослушать запись его телефонных разговоров, которая якобы содержится в прикрепленном архивном файле. Имя этого файла не отличается большой оригинальностью — «call1105-<две цифры>.rar». Чтобы получатель смог открыть архив, услужливый «агент» приводит в тексте письма релевантный пароль. Открытие файла-вложения приводит к загрузке на компьютер пользователя «штормового троянца».

Источник: SYMANTEC

Новое амплуа

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике