В России выявлен новый способ доставки вредоносного программного обеспечения (VPO) - майнер Xmrig, предназначенный для скрытого майнинга криптовалюты Monero. Злоумышленники используют настроенные автоматические ответы на почтовые адреса (autoreplay) для отправки вредоносных писем со скомпрометированных адресов электронной почты. По данным экспертов Центра кибербезопасности F.A.C.C.T., с конца мая 2024 года была зафиксирована серия подобных атак на ведущие российские интернет-компании, ритейл и маркетплейсы, страховые и финансовые компании. В общей сложности было заблокировано более 150 вредоносных рассылок. Анализ показал, что все взломанные почтовые ящики ранее использовались в законных целях, но затем были взломаны злоумышленниками. Это привело к тому, что пользователи стали жертвами фишинговых атак, после чего им были отправлены вредоносные электронные письма со ссылками на облачный сервис, где хранится файл с майнером. Эксперты отмечают, что такой способ доставки опасен тем, что по
В России появился новый способ доставки вредоносных программ с помощью автоответчиков по электронной почте
19 сентября 202419 сен 2024
28
1 мин