© ComNews
01.08.2023

Эксперты управления киберразведки BI.ZONE обнаружили фишинговую кампанию, нацеленную на российские организации. Под видом уведомлений от Роскомнадзора злоумышленники распространяют стилер White Snake — вредоносное ПО для кражи паролей и других данных с зараженного устройства.

Преступники рассылают по корпоративным email-адресам архив с несколькими файлами. В первом документе — якобы официальное уведомление от Роскомнадзора. В нем сообщается, что "в ходе выборочного мониторинга активности установлено посещение запрещенных интернет-ресурсов", то есть получатель письма нарушил закон № 255-ФЗ "О контроле за деятельностью лиц, находящихся под иностранным давлением".

В этом же уведомлении злоумышленники требуют "безотлагательно проверить приложенные материалы и дать пояснение в течение двух рабочих дней". В противном случае они угрожают "принять меры воздействия административного и уголовно-правового характера". Все это — чтобы жертва быстро открыла второй файл, то есть стилер White Snake.

Вредоносное ПО White Snake активно рекламируется на теневых форумах как инструмент для целевых атак. Оно позволяет злоумышленникам достать сохраненные пароли, копировать файлы, записывать нажатия клавиш, звук с микрофона, видео с веб-камеры, а также получить удаленный доступ к скомпрометированному устройству и к корпоративным системам. Всю собранную информацию преступники часто перепродают, поэтому компании не сразу способны ощутить весь нанесенный ущерб.

Если перечисленных функций стилера злоумышленнику недостаточно, он может использовать White Snake для загрузки и запуска любых необходимых ему вредоносных инструментов.

Олег Скулкин, руководитель управления киберразведки BI.ZONE: "Теневой сегмент интернета предлагает все более качественные инструменты для реализации целевых атак. Они позволяют обойти традиционные средства защиты и предоставляют злоумышленникам все необходимые средства для достижения цели. Низкая цена и легкость в эксплуатации ведут к неизбежному увеличению числа целевых атак. Чтобы защититься от таких кампаний, необходимо развивать процессы предупреждения киберугроз, а также их выявления и реагирования на них".

Новости из связанных рубрик