Все в опасности: хакеры нашли новый способ кражи данных с компьютеров

Все в опасности: хакеры нашли новый способ кражи данных с компьютеров

Все в опасности: хакеры нашли новый способ кражи данных с компьютеров

09 сентября 2021 г.

Михаил Журенков

Известная киберпреступная группировка FIN7 организовала новую кампанию по распространению вирусов, основанную на интересе пользователей к новой операционной системе Windows 11.

Злоумышленники рассылают несколько зараженных Word-файлов, запуск которых приводит к загрузке в систему вредоносного программного обеспечения, что позволяет похищать данные жертв.

Злоумышленники рассылают вредоносные Word-файлы с июня 2021 года. Примерно в это же время Microsoft выпустила первую тестовую сборку Windows 11, из-за чего интерес к новой операционной системе был на высоком уровне.

Хакеры решили воспользоваться этим, распространяя вредоносные файлы, которые якобы созданы в Windows 11. Способ распространения таких файлов не раскрывается, но, скорее всего, для этого используются фишинговые почтовые рассылки.

Что происходит при запуске зараженного файла

При запуске такого файла пользователю предлагается разрешить редактирование и выполнение содержимого, что не должно вызывать подозрения. Однако эти простые действия приведут к запуску макроса и догрузке JavaScript-бэкдора, который FIN7 успешно использует как минимум с 2018 года.

Повідомлення eiqeeiqrqiqutkmp

Документ, который распространяют хакеры, предоставляет доступ к системе пользователя / Фото Anomali

После загрузки бэкдора хакеры могут доставлять в систему другое вредоносное ПО, в зависимости от поставленных целей. Эта тактика достаточно успешна, поскольку FIN7 приписывают кражу данных более 15 миллионов платежных карт и нанесенный материальный ущерб примерно в 1 миллиард долларов.

Согласно имеющимся данным, группировка FIN7 действует в течение последних шести лет и в основном нацелена на пользователей из США.

В 2018 году правоохранительным органам удалось арестовать трех членов группировки, а также одного "высокопоставленного организатора", который был задержан в апреле этого года. Несмотря на это, группировка продолжает функционировать.


Теги статьи:
Распечатать Послать другу
comments powered by Disqus
Журналисты разбирались, что происходит с резервацией бывших и нынешних охранников Путина рядом с его резиденцией в Новгородской области.…
Открытие МФО "Займер" собственного коллекторского агентства заставляет пристальнее посмотреть на предпринимателя Сергея Седова, который подн…
Под руководством Андрея Белоусова аппаратом Минобороны стал управлять Олег Савельев. Военного опыта он не имеет, но в последние пять лет отв…
Должнику по налогам передан контракт почти на 58 млрд рублей. В сделке зашиты интересы госкорпорации Ростех и главы КАМАЗа Сергея Когогина.…
Уголовное дело Андрея Воронова может привести силовиков прямиком в кабинет главы ЯНАО Дмитрия Артюхова.…
На протяжении всего времени существования МФЦ г. Москвы было закрыто от ненужного внимания журналистов, контрольных служб и ведомств.…
loading...
Загрузка...
loading...
Загрузка...
Все статьи
Последние комментарии
Наши опросы
Как вы считаете, санкции влияют на обычных граждан России больше, чем на политическую элиту?






Показать результаты опроса
Показать все опросы на сайте