Эксперты-кибербезопасности-рассказали-о-новом-методе-заражения-компьютеров
Эксперты кибербезопасности рассказали о новом методе заражения компьютеров

Эксперты кибербезопасности рассказали о новом методе заражения компьютеров

10.06.2025

Хакеры использую поддельную проверку на роботов для заражения компьютеров вирусами

В начале июня эксперты BI.ZONE Threat Intelligence выявили атаки на около 30 российских компаний с использованием техники ClickFix. Ранее она применялась исключительно против зарубежных организаций. Злоумышленники отправляли поддельные письма от имени силовых ведомств с вложением в формате PDF, содержание которого было заблюрено. Для доступа к файлу предлагалось подтвердить, что пользователь не робот, но, клик по CAPTCHA незаметно копировал в буфер обмена вредоносный скрипт PowerShell.

Далее пользователя убеждали выполнить команды для якобы корректного открытия документа. Комбинация действий Win + R, Ctrl + V и Enter фактически запускала код, который загружал вредоносное ПО с сервера атакующих. Это ПО включало загрузчик Octowave Loader, способный прятать вредоносные программы внутри файлов PNG с использованием стеганографии. Одной из таких программ оказался ранее неизвестный троян удалённого доступа (RAT), вероятно, созданный самими злоумышленниками для шпионажа.

Атаки начинались с поддельных писем и нацеливались на обход систем безопасности. RAT позволял атакующим собирать данные о системе и запускать команды на устройствах жертв. Эксперты отмечают, что для защиты важно использовать фильтры для почты и решения EDR, которые помогают обнаруживать и пресекать атаки на ранних стадиях. Подобные меры могут значительно снизить риск успешной компрометации.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Россиян-предупредили-о-поддельных-сайтах-по-продаже-билетов-на-концерты
Предыдущая история

Россиян предупредили о поддельных сайтах по продаже билетов на концерты

В-«Лаборатории-Касперского»-рассказали-о вредоносном-ПО,-работающем-по ночам
Next Story

В «Лаборатории Касперского» рассказали о вредоносном ПО, работающем по ночам

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss