Определены 120 финалистов Всероссийского инженерного конкурса
29.04, 13:14
1win подтверждает партнерство с Tyga после серии громких инсайдов
29.04, 13:07
История спасения приюта «Собачий мир» получила резонанс благодаря 1win
28.04, 17:55
История спасения приюта «Собачий мир» получила резонанс благодаря 1win
28.04, 17:55
Фонд «Полилог» объявляет грантовый конкурс на подготовку научно-популярных книг об истории российского меценатства «Меценаты России: истоки благотворительности»
23.04, 16:11

В период с 13 февраля по 1 апреля специалисты CERT-GIB проанализировали сотни фишинговых писем, замаскированных под информационные и коммерческие рассылки о COVID-19. Письма были написаны от имени международных организаций (ВОЗ, ЮНИСЕФ), а также крупных российских и международных компаний. Рассылки были направлены как в коммерческий, так и в государственный секторы России и СНГ. Эти сообщения были перехвачены системой Threat Detection System (TDS).
"Перехваченные фишинговые письма содержали во вложении различные типы шпионского ПО. Самыми популярными оказались программы-шпионы — 65%, второе место занимают бэкдоры — 31%, на шифровальщики приходится около 4%. Что касается шпионского ПО, то наиболее востребованными у киберпреступников оказались трояны AgentTesla (45%), NetWire (30%) и LokiBot (8%)", - говорится в документе.
Программы-шпионы способны собирать данные о системе и зараженном компьютере, загружать и запускать файлы, делать скриншоты, записывать нажатие клавиш на клавиатуре, а также могут похищать данные пользователей: логины, пароли из браузеров, почтовых клиентов, а также данные банковских карт.
По материалам: ria