В начале июля этого года специалисты по информационной безопасности Лаборатории Касперского заявили о проведении двух волн вредоносных почтовых рассылок на адреса различных отечественных компаний, среди которых были государственные структуры, производственные и энергетические предприятия, финансовые организации. Об этом специалисты сообщили на своём официальном сайте. В общей сложности эксперты Лаборатории Касперского выявили около 1 000 адресов получателей. Проведённое расследование этого инцидента показало, что в случае, если пользователь открывал вложение из фишингового письма или же активировал ссылку, то в пользовательскую систему происходила автоматическая загрузка вредоносного программного обеспечения под названием PhantomDL, написанного на языке программирования Go. Фишинговые сообщения киберпреступниками рассылались якобы от имени контрагента атакуемой компании. Причём письма имитировали продолжение уже якобы существующей переписки. Эксперты по кибербезопасности Лаборатории Ка
Хакеры стараются внедрить в российские промышленные и финансовые организации бэкдор PhantomDL
22 июля 202422 июл 2024
5
2 мин