Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Расчеты гаубиц Д-30 уничтожили транспорт ВСУ в приграничных районах Курской области
Мир
Келин заявил об отсутствии у России стремления вновь стать частью G8
Общество
Более 270 человек эвакуировали в Аше Челябинской области после подтоплений домов
Мир
Уиткофф назначил обсуждение деталей прекращения огня на Украине на 23 марта
Армия
Силы ПВО уничтожили 57 БПЛА ВСУ над регионами России за ночь
Мир
Национальный архив США опубликовал документы об убийстве президента Кеннеди
Мир
В краже золотого унитаза из поместья Черчилля признали виновными двух человек
Общество
В Архангельском районе Башкирии из-за паводка введен режим ЧС
Армия
Минобороны показало кадры работы ТОС-1А «Солнцепек» по позициям ВСУ
Спорт
Панарин стал девятым лучшим бомбардиром в НХЛ среди россиян
Происшествия
Количество раненых при обстреле Горловки со стороны ВСУ возросло до 11
Мир
СМИ узнали о переговорах Британии и ЕС об ускорении поставок оружия на Украину
Общество
Эвакуированные жители Суджи рассказали о жизни под оккупацией ВСУ
Политика
Для отслуживших срочников хотят исключить испытательный срок при трудоустройстве на работу
Мир
Вучич назвал переговоры между РФ и США признаком разрядки обстановки в мире
Мир
Экс-аналитик ЦРУ прокомментировал телефонный разговор Путина и Трампа
Спорт
Хоккейный агент Мильштейн назвал матч КХЛ и НХЛ праздником для болельщиков

Волна фишинга под видом рассылок от судебных приставов накрыла россиян

0
EN
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Новая мощная волна фишинговой кампании с использованием трояна удаленного доступа DarkWatchman RAT обрушилась на российские компании и граждан. Об этом «Известиям» сообщили в центре исследований киберугроз Solar 4RAYS ГК «Солар».

Вредоносные письма, замаскированные под официальные уведомления от московского межрайонного отдела судебных приставов по исполнению постановлений налоговых органов, получило несколько десятков организаций из разных регионов.

Очередной всплеск фишинга зафиксировали в конце февраля с помощью сети сенсоров и ханипотов: количество обращений к управляющему серверу DarkWatchman резко выросло почти в пять раз.

Все письма были отправлены с поддельного адреса электронной почты. Внутри каждого сообщения находился архив с именем 'Исполнительный лист №27186421-25 от <date>.zip'. А внутри скрывался вредоносный исполняемый файл, который при запуске устанавливал на хост жертвы DarkWatchman RAT.

Основная функция этого трояна — кейлогер, который незаметно фиксирует каждое нажатие клавиш на клавиатуре жертвы, позволяя злоумышленникам получать доступ к паролям, банковским данным и другой чувствительной информации. DarkWatchman также обладает возможностями бэкдора, что позволяет киберпреступникам удаленно управлять зараженными системами, загружать новые файлы и выполнять различные команды.

Подробнее читайте в эксклюзивном материале «Известий»:

На троянском кону: кибермошенники маскируются под судебных приставов

Читайте также
Прямой эфир