Спам и фишинг

Внимание — фишинг: псевдо-OWA

Мы зафиксировали фишинговую атаку, использующую популярность Outlook Web Access (OWA) — сервиса, позволяющего с помощью веб-обозревателя обратиться к почтовому ящику Microsoft Exchange Server с любого компьютера, имеющего подключение к интернету. Пользователь получал письмо, в котором говорилось, что из-за обновления системы безопасности настройки почты следует изменить.

Такое содержание характерно для фишинговых писем, однако, письмо выглядело более доверительно, так как злоумышленники подставляли в ссылку доменное имя сайта, на почтовые ящики которого рассылались письма. На самом деле, пройдя по ссылке, пользователь попадал на фишерский домен, по виду похожий на Outlook Web Access.

Там ему предлагалось скачать exe-файл якобы для обновления почтовых настроек. Однако файл содержал троянскую программу семейства Trojan-Spy.Win32.Zbot.

Что интересно, все фишерские домены принадлежали зонам eu и co.uk — довольно редкий случай, так как обычно подобные сайты находятся в доменных зонах стран третьего мира.

OWA — популярный сервис, используемый многими компаниями, поэтому улов фишеров потенциально велик. Поэтому мы настоятельно рекомендуем быть внимательнее и никогда не ходить по ссылкам из писем, а тем более не запускать exe-файлы.

Внимание — фишинг: псевдо-OWA

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.