igor (ico) wrote,
igor
ico

О новом методе рассылки

«Интерфакс» и «Фонтанку» атаковал вирус-шифровальщик BadRabbit. Об этом сообщает портал Медуза со ссылкой на компанию Group-IB, которая специализируется на информационной безопасности.
По ее данным, от этого же вируса пострадали и некоторые госструктуры и компании на Украине.
Как сообщил РИА Новости руководитель отдела антивирусных исследований «Лаборатории Касперского» Вячеслав Закоржевский, большинство жертв вируса-шифровальщика были зафиксированы в России, в меньшей степени пострадали компании в Турции, Германии и на Украине; кибератаки были целенаправленными, а вирус распространялся через зараженные сайты ряда российских СМИ. По его мнению, все признаки указывают на то, что это целенаправленная атака на корпоративные сети.


fr. https://echo.msk.ru/news/2079714-echo.html


Вангую, что они все открыли файл "Скан квитанции.jpg.zip" (или [DATA].scr.ace" или что еще им там пришло). Судя по virustotal и почтовому ящику. Да, нам тоже пришло. Сохранили на память в папочке вирусов, там уже коллекция, да.
Рассылали по имени компании на публичные контактные адреса.
Социальная инженерия в действии. :)
Tags: it, security
Subscribe
  • Post a new comment

    Error

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 0 comments