Мы обнаружили массовую фишинговую рассылку под видом документов о мобилизации

Мы обнаружили массовую фишинговую рассылку под видом документов о мобилизации

Сервис защиты электронной почты BI.ZONE CESP выявил атаку, цель которой — получить конфиденциальные данные российских компаний
10 июня 2023 г.

Мы зафиксировали рассылку фишинговых писем. Злоумышленники использовали спуфинг, то есть подделывали адрес отправителя: для получателя письмо выглядело как сообщение из госорганов.

Жертвам приходили письма с темами: «Призыв по мобилизации», «Всеобщая мобилизация 2023», «Сверка документов Военкомат», «Призывники 2023 список» и пр. И тема, и текст сообщения убеждали пользователя открыть прикрепленный архив или скачать его по ссылке.

В архиве был вредоносный файл, который устанавливал на устройство троян DCRat. Такое ПО позволяет атакующим получить полный контроль над скомпрометированной системой.

С помощью DCRat злоумышленники делают скриншоты, записывают последовательность нажатия клавиш, получают содержимое буфера обмена и т. д. В итоге у преступников могут оказаться логины и пароли от корпоративных аккаунтов, финансовая информация, персональные данные, а также другие конфиденциальные сведения.

Даже неподготовленные злоумышленники достигают целей, когда используют злободневные темы и человеческий фактор. К сожалению, избежать подобных угроз практически невозможно. Поэтому организации должны обеспечить адекватную защиту от современных фишинговых атак.
Олег Скулкин
Руководитель управления киберразведки

Защита от подобных рассылок — нетривиальная задача. Настройки безопасности сервера электронной почты будут неэффективны без программных дополнений для поведенческого и сигнатурного анализа писем. Поэтому важно применять специализированные защитные сервисы, которые умеют отсеивать спуфинг еще до того, как он попадет к получателю.

Например, BI.ZONE CESP успешно заблокировал эту вредоносную кампанию благодаря комплексу проверок. Сервис валидировал адрес отправителя и дополнительно применил механизм лингвистического анализа письма. А еще он исследовал не только вложения, но и файлы, размещенные по ссылкам.