Исследователи из западной ИБ-компании Proofpoint выявили серию атак вредоносного ПО Voldemort, нацеленного на шпионаж и обладающего возможностями сбора информации. В «Газинформсервисе» рассказали, как защититься от подобного вредоноса. Выявленная вредоносная кампания отличается необычными методами, включая использование Google Таблиц для обеспечения C2-функциональности. Атакующие выдавали себя за налоговые органы различных стран, включая США, Великобританию, Францию, Германию, Италию, Индию и Японию, и направляли фальшивые уведомления о налоговых изменениях организациям по всему миру. С начала августа текущего года злоумышленники направили более 20 000 сообщений в 70 организаций по всему миру. Вредоносное ПО Voldemort активно использует Google Таблицы для обмена данными между зараженными системами и командным сервером, что делает его уникальным в своем роде. Также кампанию отличает применение методов, характерных как для кибершпионажа, так и для киберпреступности. Руководитель лаборато
Хакеры активно используют Google Таблицы в своих атаках
3 сентября 20243 сен 2024
2
1 мин