Архив новостей

«Нигерийцы» взывают о помощи

Symantec обнаружила ряд мошеннических спам-рассылок, эксплуатирующих «горячие» темы, — попытку рождественского теракта на борту американского авиалайнера и землетрясение на Гаити.

Типовое «нигерийское» послание, написанное от имени старшего брата Умара Фарука Абдула Муталлаба, который пытался взорвать самолет рейса 253, обращено к «мусульманским братьям/сестрам». В нем «ближайший родственник» террориста просит помощи по переводу его денежных вкладов в зарубежный банк. По иронии судьбы исполнитель неудавшегося теракта — сын известного нигерийского банкира, так что вознаграждение, обещанное за эту банковскую операцию, многим покажется привлекательным.

Реакция сетевых хищников на сообщение о стихийном бедствии на Гаити была вполне предсказуемой. ФБР и многие специалисты по кибербезопасности заблаговременно опубликовали предупреждения о возможных злоупотреблениях, связанных со сбором средств в пользу пострадавших. Одно из мошеннических посланий, обнаруженных Symantec, призывало делать пожертвования от имени британского Красного Креста. Даже почтовый адрес организации был указан правильно, но авторы письма просили высылать деньги через Western Union — систему, которой Красный Крест не пользуется. Излишне говорить, что к этой рассылке гуманитарная организация отношения не имела.

Вторая мошенническая рассылка, нацеленная на сбор денежных средств, использовала имя Агентства по чрезвычайным ситуациям в Порт-о-Пренсе. Как удалось установить, письма были разосланы с почтового сервера одного из канадских университетов. Еще одно мошенническое сообщение распространялось от имени некоего благотворительного фонда на Филиппинах, партнерами которого якобы являются ЮНИСЕФ, Красный Крест и международная гуманитарная организация «Врачи без границ». «Фонд» тоже принимал пожертвования в виде переводов Western Union. По свидетельству экспертов, эта спам-рассылка проводилась с территории Словакии.

Актуальность новости о трагедии на Гаити не преминули взять на вооружение злоумышленники, проводящие кибератаки путем подделки записей кэша поисковых систем. Специалисты по сетевой безопасности предупреждают, что в результатах поиска вновь появилось множество приоритетных ссылок на страницы, загружающие на машину пользователя тот или иной вариант фальшивого антивируса.

«Нигерийцы» взывают о помощи

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике