Хакеры научились взламывать компании по телефону

DDoS-атаки уходят в прошлое. Новые хакерские атаки начинаются с телефонного звонка одному из служащих компании.

 

 

Новая волна хакерских атак прокатилась по европейским компаниям и организациям. В ходе хакерского нападения, злоумышленники применяют не только инструменты для взлома, но и сложные элементы социальной инженерии.

«Атаки нового типа» начинаются с телефонного звонка одному из сотрудников компании. В личной беседе ему сообщают о счёте-фактуре, который будет отправлен ему по электронной почте. Эксперты отмечают, что у хакеров, работающих таким образом, существует сугубо финансовый интерес, поэтому звонок поступает сотрудникам, которые имеют отношение к денежным потокам компании.

Письмо со счётом-фактурой. Выглядит убедительно, написано в деловом стиле

На деле же отправленный файл оказывается модифицированным RAT-трояном Shadesrat. Попав на компьютер жертвы, троянский вирус открывает злоумышленникам доступ к конфиденциальной информации, которая позволит им подключиться к банковским счетам компании.

Помимо этого, информация, собранная троянским «счётом-фактурой» Shadesrat может быть использована кибермошенниками для новых атак с применением приёмов социальной инженерии.

Согласно опубликованной информации, жертвами таких преступников уже стали, по меньшей мере, четырнадцать французских компаний. Кроме того, аналогичные атаки зафиксированы в Румынии и Люксембурге.

Читайте также:

На страже данных: безопасность в здравоохранении

Топ 10 фильмов про хакеров по рейтингу IMDb

Что мотивирует хакеров-подростков — результаты британского исследования

Как разработчик шпионских приложений NSO Group зарабатывает миллионы