Вредоносное ПО распространяют в изображениях и текстовых файлах
Специалисты Positive Technologies обнаружили новые сценарии атак, направленных на промышленные компании, исследовательские центры, госучреждения. Они начинались с рассылки фишинговых писем с вложениями в виде защищенных паролями архивов, которые содержали вредоносные файлы.
Жертвами новых уловок мошенников уже стали десятки организаций. Атаки совершила известная APT-группировка PhaseShifters (Sticky Werewolf), занимающаяся шпионажем – ее внимание направлено на различные отрасли экономики стран Восточной Европы.
Мошенники отправляют письма якобы от официальных лиц с просьбой ознакомиться с документом и подписать его. В результате на устройства попадает вредоносное ПО.