Не ожидая неожиданностей
21 января 2020
Как известно, мошенники могут рассылать спам и фишинговые сообщения от имени реальных пользователей, со взломанных аккаунтов и по спискам контактов с зараженных машин. Но это – не все возможные сценарии атаки.
Так, некоторое время назад троянец Emotet (разновидности которого Dr.Web может детектировать как Trojan.Emotet, Trojan.Siggen или W97M.DownLoader) начал копировать почту пользователей зараженных ПК. Поначалу эксперты терялись в догадках: зачем это нужно операторам троянца? Например, предполагали, что группировка хочет заняться шантажом или ей поступил заказ добыть определенные данные. Но все оказалось проще.
Атакуемые пользователи стали получать письма в продолжение ранее поднятой темы. Злоумышленники оставляли текст исходного письма без изменений, добавляя ссылку или вложенный файл – и просьбу их открыть. Отправитель известен (напомним, что поле «От» подделать очень легко), тема знакома – почему бы и нет?
Вот как Dr.Web распознает один из вариантов Emotet (а всего их уже более 795):
А вот – он же на анализе при помощи Dr.Web vxCube:
#киберпреступление #корпоративная_безопасность #мошенническое_письмо #почта #фишингАнтивирусная правДА! рекомендует
- Даже письмо, пришедшее в продолжение ранее начатой переписки, может оказаться поддельным
- Пользователи склонны открывать письма от известных отправителей, поэтому мы рекомендуем компаниям устанавливать антивирус на почтовых серверах – это позволит не допустить получения зараженного письма.
- В состав антивируса на почтовом сервере обязательно должен входить Антиспам Dr.Web.
- Почитайте о том, как злоумышленники атакуют корпоративную почту и как этого избежать.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Sasha50
12:51:00 2020-01-27
Sashka
14:31:54 2020-01-25
L220DBPC
00:30:36 2020-01-24
Lia00
01:19:59 2020-01-22
I46
22:28:30 2020-01-21
Неуёмный Обыватель
22:13:04 2020-01-21
Геральт
21:59:53 2020-01-21
L1t1um
21:41:29 2020-01-21
orw_mikle
21:01:26 2020-01-21
Шалтай Александр Болтай
20:57:04 2020-01-21
Lenba
20:35:52 2020-01-21
anatol
20:07:02 2020-01-21
matt1954
20:06:57 2020-01-21
I23
19:27:14 2020-01-21
Zserg
18:55:02 2020-01-21
Татьяна
18:21:43 2020-01-21
Денисенко Павел Андреевич
17:32:46 2020-01-21
SGES
16:04:17 2020-01-21
Toma
15:36:25 2020-01-21
eaglebuk
14:42:16 2020-01-21
Любитель пляжного футбола
13:38:32 2020-01-21
@dyadya_Sasha, настоящая зима сейчас в Сибири. :) Кризис, видимо, у Деда Мороза снега зимой не допросишься! :)
vkor
13:38:28 2020-01-21
vinnetou
13:08:56 2020-01-21
Masha
12:52:09 2020-01-21
Альфа
11:33:07 2020-01-21
Dealtor
11:03:18 2020-01-21
DrKV
11:02:51 2020-01-21
=====
Вот у меня в голове витает такая мысль: как надо быть одержимым и заинтересованным в конечном результате своей чёрной деятельности, чтобы не останавливаясь на достигнутом дойти до 795-й версии вредоноса?! Ну, я понимаю 7-я модификация, ну 75-я - и то невообразимо! А здесь 795-я!!! И это не предел... Сколько потраченного времени! И судя по статистике - не впустую. Жертвы появляются регулярно и исправно приносят доход его изобретателям!
marisha-san
10:53:54 2020-01-21
Alexander
10:46:55 2020-01-21
Dmur
10:44:19 2020-01-21
blade79
10:20:09 2020-01-21
Xamanaptr
09:31:20 2020-01-21
dyadya_Sasha
09:28:52 2020-01-21
gebrakk
09:24:39 2020-01-21
dyadya_Sasha
09:19:40 2020-01-21
Ой.
Не те очки надел. Пойду, поменяю на розовые.;)
Vlad X
08:54:28 2020-01-21
бесплатный по ссылки.Смутил значок,похожий,но было отличие.
DoctorW
08:38:07 2020-01-21
Пaвeл
08:22:57 2020-01-21
achemolganskiy
08:16:54 2020-01-21
Неуёмный Обыватель
08:10:53 2020-01-21
maestro431
07:42:04 2020-01-21
Tanya086
07:18:27 2020-01-21
ka_s
07:09:45 2020-01-21
Sergey
06:48:51 2020-01-21
Morpheus
06:04:59 2020-01-21
Korney
06:04:40 2020-01-21
EvgenyZ
05:56:45 2020-01-21
cruise
05:55:56 2020-01-21
Саня
04:27:56 2020-01-21