Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Расчеты гаубиц Д-30 уничтожили транспорт ВСУ в приграничных районах Курской области
Мир
Келин заявил об отсутствии у России стремления вновь стать частью G8
Общество
Более 270 человек эвакуировали в Аше Челябинской области после подтоплений домов
Общество
В Дагестане ликвидировано открытое горение очагов природного пожара
Армия
ВСУ после разговора Путина и Трампа преднамеренно атаковали энергообъект на Кубани
Мир
Национальный архив США опубликовал документы об убийстве президента Кеннеди
Экономика
Цена на золото обновила исторический максимум
Общество
В Архангельском районе Башкирии из-за паводка введен режим ЧС
Армия
Минобороны показало кадры работы ТОС-1А «Солнцепек» по позициям ВСУ
Спорт
Панарин стал девятым лучшим бомбардиром в НХЛ среди россиян
Происшествия
Количество раненых при обстреле Горловки со стороны ВСУ возросло до 11
Мир
СМИ узнали о переговорах Британии и ЕС об ускорении поставок оружия на Украину
Общество
Эвакуированные жители Суджи рассказали о жизни под оккупацией ВСУ
Политика
Для отслуживших срочников хотят исключить испытательный срок при трудоустройстве на работу
Мир
В КНР поприветствовали диалог Путина и Трампа по урегулированию конфликта на Украине
Общество
Следователи установили местонахождение пропавшей в Ачинске школьницы
Мир
Британский аналитик указал на способность РФ и США закончить конфликт на Украине

Волна фишинга под видом рассылок от судебных приставов накрыла россиян

0
EN
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Новая мощная волна фишинговой кампании с использованием трояна удаленного доступа DarkWatchman RAT обрушилась на российские компании и граждан. Об этом «Известиям» сообщили в центре исследований киберугроз Solar 4RAYS ГК «Солар».

Вредоносные письма, замаскированные под официальные уведомления от московского межрайонного отдела судебных приставов по исполнению постановлений налоговых органов, получило несколько десятков организаций из разных регионов.

Очередной всплеск фишинга зафиксировали в конце февраля с помощью сети сенсоров и ханипотов: количество обращений к управляющему серверу DarkWatchman резко выросло почти в пять раз.

Все письма были отправлены с поддельного адреса электронной почты. Внутри каждого сообщения находился архив с именем 'Исполнительный лист №27186421-25 от <date>.zip'. А внутри скрывался вредоносный исполняемый файл, который при запуске устанавливал на хост жертвы DarkWatchman RAT.

Основная функция этого трояна — кейлогер, который незаметно фиксирует каждое нажатие клавиш на клавиатуре жертвы, позволяя злоумышленникам получать доступ к паролям, банковским данным и другой чувствительной информации. DarkWatchman также обладает возможностями бэкдора, что позволяет киберпреступникам удаленно управлять зараженными системами, загружать новые файлы и выполнять различные команды.

Подробнее читайте в эксклюзивном материале «Известий»:

На троянском кону: кибермошенники маскируются под судебных приставов

Читайте также
Прямой эфир