Российский бизнес атакуют шпионские резюме и оценки условий труда

Российский бизнес атакуют шпионские резюме и оценки условий труда

Российский бизнес атакуют шпионские резюме и оценки условий труда

В «Лаборатории Касперского» фиксируют новые спам-рассылки, нацеленные на внедрение инфостилера XDigo в сети российских организаций. За последние три месяца защитные решения ИБ-компании заблокировали сотни адресных писем с вредоносными URL.

Поддельные сообщения получают представители разных вертикалей, в том числе сферы финансов и ИТ. В письмах злоумышленники выдают себя за кандидата на вакантную должность либо за контролера.

В первом случае адресату предлагают ознакомиться с резюме или презентацией, во втором — с результатами проведения проверки условий труда. Иногда такие послания имитируют продолжение переписки, в ходе которой автор фальшивки якобы обещал прислать некий документ.

Все эти уловки, по замыслу, должны заставить получателя письма перейти по вставленной ссылке на фейковый файлообменник и скачать вредоносный архив. Для пущей убедительности злоумышленники регистрируют домены с именем, близким к оригиналу.

«В архиве находится стилер XDigo, — рассказывает эксперт Kaspersky Виктория Власова. — Первые атаки c использованием этого зловреда мы фиксировали ещё в конце 2022 года. Цель злоумышленников — кибершпионаж, кража конфиденциальных документов и другой информации, в том числе паролей из браузера».

В «Газинформсервисе» обратили внимание на то, насколько умело авторы новой киберкампании выбрали темы для своих писем.

«APT-группировки тщательно изучают своих жертв, — отметил Вадим Матвиенко, руководитель лаборатории исследований кибербезопасности профильного аналитического центра ГИС. — В данном случае злоумышленники знали о кадровом дефиците в российских ИТ-компаниях и предположили, что службы HR будут переходить по неизвестным ссылкам ради найма перспективного сотрудника».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Дональд Трамп помиловал создателя теневого маркетплейса Silk Road

Новоиспеченный президент США подарил свободу Россу Ульбрихту (Ross William Ulbricht). Тот был обречен на пожизненное заключение за создание даркнет-площадки Silk Road, на которой торговали наркотиками, оружием и другими противозаконными товарами.

Решение о помиловании было принято «в знак уважения к матери Ульбрихта и либертарианскому сообществу», оказавшему поддержку Дональду Трампу. Суровое наказание, назначенное основателю и оператору Silk Road, президент счел чрезмерным.

Ульбрихт и сам был участником Либертарианского движения и в 2011 году создал торговую площадку в сети Tor в качестве эксперимента. Однако Silk Road быстро набрала популярность и превратилась в настоящий маркетплейс с оборотом до $200 миллионов.

По оценкам, ежемесячная сумма сделок, заключаемых на сайте, составляла около $1,22 млн., и с каждой успешной покупки Ульбрихт брал от 8 до 15% комиссии. При аресте у него изъяли около $3,6 млн в биткоинах, а позднее ФБР обнаружило два криптокошелька, на которых скопились более внушительные суммы.

В 2015 году суд приговорил создателя Silk Road к пожизненному заключению без права на условно-досрочное освобождение, и с тех пор либертарианцы не жалели усилий, чтобы добиться смягчения наказания. С возвращением Трампа к власти их самые смелые чаяния сбылись.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru