Мошенники запустили масштабную фишинговую кампанию на предприятия ОПК
На предприятия оборонно-промышленного комплекса хакеры запустили масштабную фишинговую кампанию, маскируя вредоносные файлы под привычные деловые документы — от актов сверки до служебных записок. Об этом сообщили в пресс-службе Управления по борьбе с противоправным использованием информационно-коммуникационных технологий ГУ МВД России по Петербургу и Ленинградской области.
Особенное внимание было уделено правдоподобности: в приложенных файлах использовались данные, полученные в результате предыдущих взломов. Для рассылки применялись скомпрометированные корпоративные электронные почты, что позволило обойти системы защиты и не вызвать настороженности у получателей.
Вредоносное ПО, встроенное в файл, немедленно после открытия устанавливало связь с командным центром, предоставляя хакерам полный контроль над инфицированным компьютером.
Крайне важно проявлять бдительность в отношении электронных писем от неизвестных адресатов с вложенными файлами, имитирующими официальные бумаги, и тщательно проверять расширения файлов, поскольку вредоносное ПО часто маскируется под измененные или двойные форматы.