Новости В Positive Technologies предупредили о новой сложной фишинговой схеме

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
29.262
Репутация
11.800
Реакции
61.971
RUB
50
Новая сложная фишинговая схема базируется на завоевании доверия потенциальной жертвы и попытках заставить запустить зловред.

В качестве приманки обычно используются информационные письма регуляторов. Схема, как сообщила группа киберразведки экспертного центра безопасности Positive Technologies (PT ESC), была выявлена в конце октября. Рассылка содержала якобы информационные письма ФСТЭК России.

image1%20PseudoGamaredon.jpeg


Документ, прикрепленный к письму, не содержал вредоносного кода. Но он был нечитаемым.

image2%20PseudoGamaredon.jpeg


Для отправки документа использовался домен fstec.info. Он не является официальным доменом ФСТЭК и был зарегистрирован незадолго до рассылки — в середине октября 2024 года.

А вот более качественный скан письма уже оказался исполняемым файлом, замаскированным под PDF-документ. При запуске этого файла стартует сессия удаленного управления, к которой получает доступ злоумышленник. Но для отвлечения внимания открывается легитимный документ. Как предупредила PT ESC, тактика данной атаки близка к PseudoGamaredon (Core Werewolf).

image3%20PseudoGamaredon.jpeg



 
Сверху Снизу