MailChimp продолжают использовать для доставки вредоносных писем

MailChimp продолжают использовать для доставки вредоносных писем

MailChimp продолжают использовать для доставки вредоносных писем

Исследователи обнаружили вредоносную рекламную кампанию, использующую почтовый сервис Mailchimp для распространения банковского трояна Gootkit. Вредоносная программа загружается при помощи скомпрометированных сайтов.

Как и во многих других случаях, в этой рассылке используется тема письма, которая призвана заинтересовать жертву и заставить ее открыть письмо. В основном киберпреступники нацелены на предприятия малого и среднего бизнеса, полагая, что это позволит получить большую прибыль.

Вредоносные письма приходят с адреса julija@cosmicintelligenceagency.com, пока непонятно, были ли скомпрометирован домен cosmicintelligenceagency[.]com, или это просто подделка. Однако исследователи склоняются к мысли, что учетные данные cosmicintelligenceagency, работающего на базе WordPress, были скомпрометированы.

Вредоносное письмо содержит ссылку https:// sangamhotel [.] com/Invoice, по которой скачивается файл, якобы счет-фактура, с именем company.zip. Внутри архива располагается company.js (процент детектирования на VirusTotal).

Далее загружается вредоносный файл, располагающийся по ссылке http:// dovzelikovitch [.] com/diego.scr (процент детектирования на VirusTotal).

Пример такого вредоносного письма представлен на скриншоте ниже:

Напомним, что в прошлом месяце мы писали, что сервис MailChimp позволяет изменить адрес почты без ведома пользователя.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СУБД Postgres Pro сертифицирована ФСТЭК по стандарту ГОСТ Р 56939-2024

Российская компания Postgres Professional, разработчик отечественной СУБД Postgres Pro, получила сертификат ФСТЭК России на соответствие новому стандарту ГОСТ Р 56939-2024 «Разработка безопасного программного обеспечения. Общие требования». Документ был выдан 21 октября 2025 года.

Postgres Professional стала второй компанией в России, успешно прошедшей сертификацию РБПО по новому ГОСТу.

Как отметил генеральный директор компании Иван Панченко, безопасность изначально встроена в процессы разработки:

«Мы давно строим продукт так, чтобы защита была заложена с первых строк кода. Теперь это официально подтверждено сертификатом ФСТЭК России. Для нас и наших корпоративных клиентов это важный шаг».

Сертификация охватывает весь цикл безопасной разработки — от проектирования и анализа требований до тестирования, сборки и эксплуатации. Проверку проводил Институт системного программирования имени В. П. Иванникова РАН.

Наличие сертификата не только подтверждает высокий уровень зрелости процессов компании, но и упрощает внедрение Postgres Pro в инфраструктуру госорганов, объектов КИИ и бюджетных учреждений, где теперь могут требовать сертифицированные процессы разработки.

Панченко добавил, что сертификация — это «инвестиция в будущее»:

«Она позволит ускорить выпуск обновлений сертифицированных версий и сделать процессы более прозрачными для заказчиков».

Подготовка заняла больше года. В компании планируют продолжить развитие культуры безопасной разработки и обмен опытом с российским ИТ-сообществом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru