Архив

Спамеры посягнули на Президента России

Ссылка якобы на новость BBC о смерти российского президента содержится в спамовом письме, зафиксированном компанией Sophos. Как и следовало ожидать, ссылка фальшивая, а хакеры используют спам-рассылку для заражения пользователей троянцем.

Между тем, ссылка в сообщении ведет на сайт одной из российских компаний. Представители Sophos считают, что этот спам относится к категории так называемых «joe job»-атак, истинным предназначением которых является дискредитация «заказанной» конкурентами фирмы.

В данном случае пользователи могут подумать, что сообщение рассылалось с российского сайта, на который ведет ссылка в письме, с тем, чтобы привлечь на сайт посетителей. На самом деле спам рассылался с зомби-компьютеров из разных стран мира.

Кроме того, хакеры воспользовались данной рассылкой в своих целях. Они использовали уязвимость в объектах ADODB.Stream в Internet Explorer для установки на компьютер жертвы троянца Troj/Dloadr-ZP.

Таким образом, истинные виновники рассылки получили доступ к ресурсам беспечных пользователей и при этом остались в тени.

По данным «Лаборатории Касперского», данная спам-атака не затронула Рунет и была нацелена исключительно на западных пользователей. Что и понятно – вряд ли россияне поверили бы в причастность BBC к столь неадекватной информации.

Источник: Sophos

Спамеры посягнули на Президента России

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике