Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты обнаружили массовую атаку стиллера Loki на российские компании

Российские компании атаковал крадущий данные стиллер Loki
В начале мая киберпреступники провели атаку с помощью фейковой почтовой рассылки на ряд российских компаний. Письма приходили от имени крупного поставщика электрооборудования
Фото: Sean Gallup / Getty Images
Фото: Sean Gallup / Getty Images

В первые дни мая эксперты зафиксировали масштабную вредоносную почтовую рассылку, сообщает центр кибербезопасности F.A.С.С.T. Письма рассылаются от имени крупнейшего в стране поставщика электрооборудования, название компании не уточняется.

Для подмены адреса, с которого на почту приходят письма, злоумышленники использовали популярную технику спуфинга — она с помощью лазеек в почтовом протоколе SMTP позволяет подделать почтовый адрес отправителя.

В письмах получателей из российских компаний просят прислать коммерческое предложение «с конкурентоспособными ценами для продуктов, перечисленных в приложенном документе заказа на поставку». Приложение к письму содержит ZIP-архив, при его открытии на компьютер пользователя загружается вредоносная программа — стиллер Loki.

Стиллер — это программа, которая предназначена для хищения учетных данных (логинов и паролей) пользователей. Их злоумышленники могут использовать для получения доступа к почтовым аккаунтам, базам данных, финансового мошенничества, вымогательства или шпионажа.

Хакеры научились взламывать компьютеры бухгалтеров через СЕО-продвижение
Финансы
Фото:Екатерина Кузьмина / РБК

В апреле эксперты Bi.Zone (бывшая «дочка» «Сбера», занимающаяся вопросами кибербезопасности) сообщили, что фиксируют кампанию кибератак, целью которой стали работники бухгалтерий. Хакеры создают поддельные сайты с контентом, которые могут быть интересны бухгалтерам, откуда можно скачать шаблон документа или другой файл. Файлы содержат вредоносные программы.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 31 декабря
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек, 18:05
Курс доллара на 31 декабря
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек, 18:05
Захарова призвала «горячие головы» отказаться от ударов по Ирану Политика, 00:44
Аэропорты Геленджика и Иваново приостановили полеты Политика, 00:22
Чек-лист новичка: как заработать на нефти, какао и апельсиновом соке #всенабиржу!, 00:10
Военные сбили 27 дронов над Россией за три часа Политика, 00:09
Начались рекордные за десятилетие январские праздники Общество, 00:01
Кабмин утвердил правила сборов резервистов для защиты важных объектов Общество, 30 дек, 23:42
Что такое государственный бюджет База знаний, 30 дек, 23:17
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
Воробьев сообщил о взрыве и пострадавшем при атаке 21 дрона Политика, 30 дек, 23:14
Суд вынес приговор семи фигурантам дела о пытках в саратовской больнице Общество, 30 дек, 23:13
Внучка Джона Кеннеди умерла в возрасте 35 лет Общество, 30 дек, 22:44
NYT сообщила о флаге России на уходящем от сил США танкере из Венесуэлы Политика, 30 дек, 22:35
Зеленский заявил об обсуждении с Трампом размещения миротворцев из США Политика, 30 дек, 22:25
Зеленский рассказал, что заболел после переговоров с Трампом в США Общество, 30 дек, 22:14
В Запорожье больше 100 тыс. человек остались без света из-за ударов ВСУ Политика, 30 дек, 22:06