Перейти к основному контенту
Технологии и медиа ,  
0 

«Лаборатория Касперского» сообщила о вредоносной рассылке от имени ФНС

Минувшей ночью работающие в сфере кибербезопасности компании зафиксировали массовую фишинговую рассылку. Злоумышленники, выдавая себя за ФНС, пытались получить полный контроль над компьютером жертвы
Фото: Сергей Бобылев / ТАСС
Фото: Сергей Бобылев / ТАСС

В ночь на четверг 30 сентября проводилась массовая рассылка фишинговых писем с вирусом «от имени одного из финансовых регуляторов», говорится в поступившем в РБК сообщении «Лаборатории Касперского». По данным компании, на электронную почту пользователей приходило письмо с вложением и темой: «Исх: № (здесь указывался произвольный номер). От: ФНС России (Запрос документов)». Реальное ведомство не имеет никакого отношения к данной рассылке, подчеркивают в «Лаборатории Касперского».

«Лаборатория Касперского» сообщила о вредоносной рассылке от имени ФНС

Если пользователь откроет такое вложение, злоумышленник может получить полный удаленный доступ к его компьютеру, в том числе ко всем данным, хранящимся на нем, пояснил РБК представитель компании. В «Лаборатории Касперского» зафиксировали более 11 тыс. попыток запуска вложения в письме.

Каждый пятый россиянин признался в желании стать хакером
Общество
Фото:Jochen Tack / imagebroker.com / Global Look Press

Руководитель отдела расследования киберинцидентов Solar JSOC CERT компании «Ростелеком-Солар» Игорь Залевский подтвердил, что их компания также зафиксировала эту рассылку. «За сутки сотрудники большого количества наших заказчиков получили подобные письма», — сообщил он. По информации Залевского, злоумышленники пытаются скрытно установить на компьютер жертвы программное обеспечение для удаленного управления RMS. «Само по себе оно не является вредоносным, но в руках злоумышленников может использоваться для абсолютно любых целей: перевод денежных средств через различные платежные системы, шифрование или кража чувствительных данных (документы, логины, пароли)», — указывает представитель «Ростелеком-Солар». Глава отдела исследования угроз информбезопасности компании Positive Technologies Денис Кувшинов говорит, что атаки происходили точечно. В июле этого года аналогичная рассылка происходила на госорганы Украины, отметил он.

Фишинг — один из самых распространенных видов кибератак. Текст подобного письма обычно нацелен на то, чтобы запугать получателя и предупредить: чтобы избежать негативных последствий, нужно перейти на веб-сайт для выполнения определенных действий. Переходя по ссылке, пользователь попадает на имитацию официального государственного сайта или любого другого вызывающего доверие портала, на котором просят ввести учетную запись и пароль, после чего злоумышленник получает доступ либо к банковским счетам, либо к личной информации, которую впоследствии может продать. По данным Group-IB, количество выявленных случаев фишинговых атак в 2020 году увеличилось на 118% по сравнению с прошлогодним показателем.

В Италии хакеры атаковали систему вакцинации от коронавируса
Общество
Фото:Remo Casilli / Reuters

«Лаборатория Касперского» предлагает действовать следующим образом, если вложение все же было открыто:

  • загрузить и установить антивирусный сканер;
  • отключиться от интернета;
  • перезагрузить компьютер в безопасном режиме;
  • удалить все временные файлы;
  • запустить сканирование на вирусы;
  • удалить вирус или поместить его в карантин;
  • перезагрузить компьютер;
  • поменять все пароли;
  • обновить ваше ПО, браузер и операционную систему.
Раскрой экосистему TECNO

Флагманские технологии 
для продуктивной жизни

Съемка фото и видео 
на профессиональном уровне

Производительность 
и максимально выносливый аккумулятор

Яркий дизайн 
и сбалансированные характеристики

Легкость и мощность для любых задач

Чистый звук и улучшенная эргономика

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней


 

.

Лента новостей
Курс евро на 9 мая
EUR ЦБ: 98,95 (+0,64)
Инвестиции, 08 мая, 16:17
Курс доллара на 9 мая
USD ЦБ: 91,82 (+0,7)
Инвестиции, 08 мая, 16:17
Самый дорогой клуб НХЛ уволил тренера после вылета из плей-офф Спорт, 17:59
Вещание латвийских телеканалов прервали кадры парада Победы в Москве Технологии и медиа, 17:51
В Одессе прогремел взрыв Политика, 17:49
Макрон признался в давлении на «Реал» ради участия Мбаппе в Олимпиаде Спорт, 17:25
Полиция Берлина не дала «Бессмертному полку» пройти одним строем Политика, 17:20
Города России отметили 79-ю годовщину Победы парадами. Фоторепортаж Общество, 16:59 
WBO потребовала у Бетербиева объяснений по сорвавшей бой с Биволом травме Спорт, 16:55
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
В Штутгарте двух депутатов от немецкой АдГ избили женщины Политика, 16:50
Зеленский и Порошенко исчезли из базы розыска МВД России Политика, 16:30
Третья российская топ-теннисистка вылетела на старте турнира в Риме Спорт, 16:29
На Украине пенсионерке дали пять лет тюрьмы за посты в «Одноклассниках» Политика, 16:27
Ученые оценили связь майских снегопадов с глобальным потеплением Общество, 16:25
Что будет с «Яндексом» после продажи бизнеса и когда ждать начала торгов Pro, 16:06
Рахмон на встрече с Путиным назвал вопрос мигрантов «очень щепетильным» Политика, 15:58