Все в опасности: хакеры нашли новый способ кражи данных с компьютеров

Все в опасности: хакеры нашли новый способ кражи данных с компьютеров

Все в опасности: хакеры нашли новый способ кражи данных с компьютеров

09 сентября 2021 г.

Михаил Журенков

Известная киберпреступная группировка FIN7 организовала новую кампанию по распространению вирусов, основанную на интересе пользователей к новой операционной системе Windows 11.

Злоумышленники рассылают несколько зараженных Word-файлов, запуск которых приводит к загрузке в систему вредоносного программного обеспечения, что позволяет похищать данные жертв.

Злоумышленники рассылают вредоносные Word-файлы с июня 2021 года. Примерно в это же время Microsoft выпустила первую тестовую сборку Windows 11, из-за чего интерес к новой операционной системе был на высоком уровне.

Хакеры решили воспользоваться этим, распространяя вредоносные файлы, которые якобы созданы в Windows 11. Способ распространения таких файлов не раскрывается, но, скорее всего, для этого используются фишинговые почтовые рассылки.

Что происходит при запуске зараженного файла

При запуске такого файла пользователю предлагается разрешить редактирование и выполнение содержимого, что не должно вызывать подозрения. Однако эти простые действия приведут к запуску макроса и догрузке JavaScript-бэкдора, который FIN7 успешно использует как минимум с 2018 года.

Повідомлення qhiquqiqhxiddzkmp

Документ, который распространяют хакеры, предоставляет доступ к системе пользователя / Фото Anomali

После загрузки бэкдора хакеры могут доставлять в систему другое вредоносное ПО, в зависимости от поставленных целей. Эта тактика достаточно успешна, поскольку FIN7 приписывают кражу данных более 15 миллионов платежных карт и нанесенный материальный ущерб примерно в 1 миллиард долларов.

Согласно имеющимся данным, группировка FIN7 действует в течение последних шести лет и в основном нацелена на пользователей из США.

В 2018 году правоохранительным органам удалось арестовать трех членов группировки, а также одного "высокопоставленного организатора", который был задержан в апреле этого года. Несмотря на это, группировка продолжает функционировать.


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
Покупка СК «Орион плюс» башкирской компанией «Стройблоктехнология» является сюжетом со многими переменными, в которых могут быть задействова…
Юрий Борисов объявил о создании к 2033 году российской орбитальной станции и представил график работ, под которые еще в марте было выделено …
Облапошил бюджет, раскаялся и снова иди рули бюджетными деньгами?
В 2017 году нидерландский предприниматель Йоррит Фаассен, бывший зять Владимира Путина ударил полицейского по голове, когда тот пытался кого…
Находящийся в розыске бизнесмен Борис Ушерович из-за границы наладил схему по поставке в обход санкций в Россию телекоммуникационного оборуд…
Неужели весь проект по строительству 11 терминалов от «Логопера» может оказаться аферой, а хозяин компании Александр Кахидзе мог водить связ…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?






Показать результаты опроса
Показать все опросы на сайте