Недавние наблюдения CERT-AGID выявили целенаправленную кампанию, в которой злоумышленники распространяют вредоносное ПО FormBook через поддельные электронные письма. Атака рассчитана на частных лиц и сотрудников компаний строительного сектора и опирается на социальную инженерию: письма имитируют законную корпоративную переписку, чтобы убедить получателя открыть вложение и запустить вредоносный код. «Злоумышленники создали электронные письма, имитирующие подлинные корпоративные сообщения, такие как приглашения к участию в проектах или предложения о коммерческом сотрудничестве» — отмечают эксперты CERT-AGID. Кампания использует шаблоны, знакомые сотрудникам строительной отрасли: коммерческие предложения, проекты, приглашения к сотрудничеству. Технически атака может не быть особо сложной, однако степень соответствия содержимого ожиданиям получателя значительно повышает шанс успеха: вложения открываются, и FormBook получает доступ к системе. FormBook известен способностью собирать конфиден
Фишинговая кампания FormBook против строительного сектора — отчет CERT-AGID
20 сентября 202520 сен 2025
3 мин