Циркулира нов бран на сајбер закани – на удар компании од целиот свет
Kaspersky откри брзорастечка злонамерна кампања што засегна повеќе од 1.100 корисници од корпоративниот сектор од јуни 2025 година. Напаѓачите се претставуваат како адвокатска фирма и се закануваат со тужби во е-пошта за наводно кршење на патенти за интернет доменски имиња, сè со цел инсталирање на малициозен софтвер.
Препорачано
Жртвите кои ги отвориле и извршиле приложените датотеки – кои изгледаат како правни документи – го имале инсталирано Тројанецот на своите уреди, а напаѓачите можеле да ја шпионираат содржината на нивните екрани. Организациите од здравствениот, финансискиот и образовниот сектор биле цел на напади. Кампањата започнала на 11 јуни со 95 е-пораки и оттогаш продолжува да ескалира. Освен што тврди дека интернет-доменот на примателот ги нарушува патентирани комбинации на добро познат бренд и се заканува со тужба, е-поштата на лажната адвокатска фирма го изразува и интересот на сопственикот на патентот за купување на доменот и им нуди на примателите можност да ги дознаат деталите за наводните прекршувања со отворање на прикачена архива на „документи“.
Важно е да се напомене дека напаѓачите, веројатно за да избегнат откривање, прикачуваат архива што не е заштитена со лозинка, а внатре во неа има друга архива што е заштитена со лозинка, заедно со датотеката што ја содржи таа лозинка.
„Овој документ не може да се отвори на овој уред. Обидете се да го отворите на друг Windows уред“, додека прелистувачот Tor беспрекорно се преземал и инсталирал во позадина. Преку него, малициозниот софтвер редовно испраќал снимки од екранот на корисниците преку мрежата Tor до напаѓачите. Малициозниот софтвер исто така се извршува автоматски секој пат кога компјутерот ќе се рестартира.
– Оваа кампања е софистицирана комбинација од психолошка манипулација и техничка измама што користи страв од правни дејствија за да ги принуди компаниите да извршуваат малициозни датотеки скриени во приложените архиви. Нејзиниот брз раст од 11 јуни укажува на итна потреба организациите да ја зајакнат својата заштита. Жртвите се изложени на ризик од губење на приватни податоци. Силната безбедност на е-поштата, обуката на вработените и брзото пријавување на инциденти се клучни за борба против оваа растечка закана – коментира Ана Лазаричева, аналитичар за спам во Kaspersky.
Kaspersky препорачува корисниците од корпоративниот сектор и поединците да бидат внимателни при отворањето на прилози.
– Не отворајте приложени архиви (вклучувајќи ги и оние заштитени со лозинка) ако изгледаат сомнително. Не извршувајте извршни датотеки бидејќи тие можат да инсталираат малициозен софтвер. Обидете се да ја потврдите автентичноста на испраќачот и да ја потврдите легитимноста на сите законски барања или институции споменати во спам-пораките. Имплементирајте заштита на крајните точки за откривање и блокирање на обидите за напад. Едуцирајте ги вработените да препознаваат тактики на напад. Компанијата советува веднаш да го извести ИТ одделот или тимот за сајбер безбедност доколку се отворат какви било датотеки прикачени на сомнителни фишинг е-пораки.


