ФБР: в резюме может содержаться банковский троян

ФБР: в резюме может содержаться банковский троян

Центр расследования интернет – преступлений (IC3) сообщил о крупной мошеннической атаке, направленной против организаций, набирающих в штат новых сотрудников. В результате этой «акции» злоумышленники успели заработать 150000 долларов.

Согласно источнику, в сообщении, отправленном якобы от соискателя, содержится одна из версий известного трояна Bredolab, который используется как часть финансовой мошеннической схемы. Вредонос замаскирован под файл с резюме соискателя, который называется «Myresume.exe» и определяется как документ MSWord. В случае заражения машины, злоумышленник может получить доступ к данным жертвы, используемых для проведения банковских операций посредством Интернет.

В связи с этим, ФБР предупреждает компании, которые поместили объявления о вакансиях на открытых источниках, внимательнее относится к вложенным файлам в электронных сообщениях, настроить антивирус на проверку приходящих сообщений, а также, по возможности, для проведения финансовых операций использовать отдельные компьютеры.

Напомним, что IC3 является совместным проектом федерального бюро расследований (FBI) и государственного центра по расследованию должностных преступлений (NW3C).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ГК Солар предложили меры против фрода: обмен, контроль, защита данных

На сессии «Цифровые мошенники. Киберреальность российской экономики» генеральный директор ГК «Солар» Игорь Ляпунов поговорил о том, почему фрод остаётся одной из самых устойчивых и сложных проблем цифровой среды.

Вместе с ним в обсуждении участвовали замглавы Минцифры Александр Шойтов, депутат Сергей Боярский и представители ИБ-отрасли.

Ляпунов отметил, что подход к борьбе с фродом пока напоминает лечение симптомов.

Тем временем кибермошенничество превратилось в огромный бизнес с оборотом около 160 миллиардов рублей.

«На той стороне — люди, которые работают, чтобы этот бизнес не закончился», — подчеркнул он.

По мнению спикера, важно не просто сдерживать атаки, а бить по их экономической основе, чтобы сделать такую деятельность попросту невыгодной.

Отдельно он указал на сложность ландшафта: в мошеннические схемы вовлечены сразу несколько отраслей — связь, банки, финтех.

«Всегда найдётся банк или оператор четвёртого эшелона, который ради прибыли обойдёт антифродовые меры», — пояснил Ляпунов.

По его словам, одна из ключевых проблем — постоянная эволюция фрода. Методы атак меняются каждый месяц, каналы — разные: СМС, мессенджеры, сайты. И каждый участник этой борьбы видит лишь небольшой кусок происходящего.

«Это задача, которую мы ещё не решали: подстраиваться под постоянно меняющийся профиль угроз. А нормативку каждые две недели мы точно не перепишем», — добавил он.

В качестве возможных решений Ляпунов предложил:

  • наладить полноценный информационный обмен между всеми участниками борьбы с фродом;
  • чётко разделить ответственность между всеми затронутыми отраслями;
  • сосредоточиться на предотвращении утечек данных, так как именно на их основе мошенники формируют списки жертв и улучшают свои схемы.

По мнению спикера, только комплексный подход и тесное сотрудничество между всеми участниками помогут переломить ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru