Новая сложная фишинговая схема базируется на завоевании доверия потенциальной жертвы и попытках заставить запустить зловред.
В качестве приманки обычно используются информационные письма регуляторов. Схема, как сообщила группа киберразведки экспертного центра безопасности Positive Technologies (PT ESC), была выявлена в конце октября. Рассылка содержала якобы информационные письма ФСТЭК России.
Документ, прикрепленный к письму, не содержал вредоносного кода. Но он был нечитаемым.
Для отправки документа использовался домен fstec.info. Он не является официальным доменом ФСТЭК и был зарегистрирован незадолго до рассылки — в середине октября 2024 года.
А вот более качественный скан письма уже оказался исполняемым файлом, замаскированным под PDF-документ. При запуске этого файла стартует сессия удаленного управления, к которой получает доступ злоумышленник. Но для отвлечения внимания открывается легитимный документ. Как предупредила PT ESC, тактика данной атаки близка к PseudoGamaredon (Core Werewolf).
В качестве приманки обычно используются информационные письма регуляторов. Схема, как сообщила группа киберразведки экспертного центра безопасности Positive Technologies (PT ESC), была выявлена в конце октября. Рассылка содержала якобы информационные письма ФСТЭК России.
Документ, прикрепленный к письму, не содержал вредоносного кода. Но он был нечитаемым.
Для отправки документа использовался домен fstec.info. Он не является официальным доменом ФСТЭК и был зарегистрирован незадолго до рассылки — в середине октября 2024 года.
А вот более качественный скан письма уже оказался исполняемым файлом, замаскированным под PDF-документ. При запуске этого файла стартует сессия удаленного управления, к которой получает доступ злоумышленник. Но для отвлечения внимания открывается легитимный документ. Как предупредила PT ESC, тактика данной атаки близка к PseudoGamaredon (Core Werewolf).
Для просмотра ссылки необходимо нажать
Вход или Регистрация