Архив новостей

Загрузи спамбот и зайди к боссу

Интересно, что вы сделаете, получив по почте такое сообщение ?

(Примерный перевод:
От: начальник
Тема: вернись, есть разговор
Сообщение: Взгляни, пожалуйста, на документ в аттаче и зайди ко мне. Обсудим, как поступить.
Спасибо, удачного дня)

Обнаружив эти письма на спам-ловушках, исследователи Trend Micro не преминули поинтересоваться содержимым вложенного файла с расширением «zip». Им оказался спамбот Cutwail, с помощью которого операторы ботнета Pushdo во втором квартале ежедневно рассылали около 7,7 млрд. нелегитимных сообщений.

Cutwail автоматически активируется при каждом запуске инфицированной системы. Вдобавок он приводит с собой симбиотического приятеля — троянского дроппера. Так что, получив на «мыло» аналогичные инструкции от «босса», лучше подтвердить свою готовность по внутреннему телефону и послушать, как отреагирует ваше начальство.

Загрузи спамбот и зайди к боссу

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.