USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Group-IB зафиксировала вредоносные рассылки якобы от своего имени в адрес компаний

Banki.ru | 3 июля 2020 г. 13:13 | 95 просмотров

Компания Group-IB, специализирующаяся на предотвращении кибератак, зафиксировала вредоносные рассылки якобы от своего имени в адрес российских организаций и госучреждений. Об этом говорится в сообщении компании.

Так, рассылки происходили с 1 по 3 июля. В теме письма говорилось "Новые правила безопасности в нашей компании — выполнение". Вредоносные письма выявила и нейтрализовала система предотвращения сложных киберугроз Threat Detection System (TDS) Group-IB.

"(Центр реагирования на киберугрозы. — Прим. ред.) CERT-GIB зафиксировал вредоносные рассылки по российским компаниям и госучреждениям, причем некоторые из них содержали в адресе название компании: groupIB_pv@… В письме от имени некоего "специалиста в области безопасности бизнеса" (такой человек в Group-IB не работает) говорится о совещании 3 июля с командой Group-IB, явка для всех сотрудников обязательна. "Безопасник" предлагает пройти по ссылке, заполнить заявление и ознакомиться с материалами, касающимися встречи", — говорится в сообщении.

Ссылка в письме ведет на автоматическую загрузку архива, в котором содержится вредоносный файл. Под видом Doc-файла находится rtf-документ, который после его открытия приводит к запуску вредоносной программы и появлению бэкдора (доступ для удаленного управления зараженным устройством).

Ваш комментарий