Фишинговая атака от Squid Werewolf: злоумышленники маскируются под HR-менеджеров, сообщили в BI.ZONE

Кибергруппировка Squid Werewolf, известная шпионскими атаками на организации в России, США, Японии, Индии и других странах, использовала нестандартную схему фишинга. Вместо подделки писем от госорганов злоумышленники притворились HR-менеджерами реальной промышленной компании.

Как проходила атака?

⚫️ Жертве отправили фальшивое письмо с предложением работы. ⚫️ Внутри находился ZIP-архив с файлом Предложение о работе.pdf.lnk. ⚫️ При открытии файл активировал вредоносное ПО, давая хакерам доступ к данным.

Злоумышленники все реже используют документы Microsoft Word и Microsoft Excel. Это связано с тем, что Microsoft периодически блокирует выполнение макросов в скачанных из интернета документах. Так что теперь атакующие предпочитают архивы с исполняемыми файлами, скриптами или ярлыками.

Подробности в релизе.

#фишинг #BIZONE #кибербез

Фишинговая атака от Squid Werewolf: злоумышленники маскируются под HR-менеджеров, сообщили в BI | Сетка — социальная сеть от hh.ru