Фишеры нашли новый способ обхода фильтров электронных писем

Фишеры нашли новый способ обхода фильтров электронных писем

Занимающиеся фишингом киберпреступники нашли новый способ, который позволяет обойти сервисы проверки электронных писем и доставить жертвам вредоносные документы Office. Суть этого метода заключается в удалении злонамеренных ссылок из файла связей (xml.rels).

Такая техника была обнаружена в недавних вредоносных кампаниях, в ходе которых пользователей пытались заманить на страницы, похищающие учетные данные.

«Документы Office (.docx, .xlsx, .pptx) созданы из определенного количества XML-файлов, которые включают шрифты, форматирование, изображения и информацию об объектах — все это формирует правильный документ», — объясняет эксперт компании Avanan, занимающейся безопасностью облачных платформ.

Файл xml.rels определяет связи внутри этих файлов, а также связи с ресурсами, находящимися вне этих файлов. Если документ содержит ссылки, они будут включены в этот файл.

Большинство фильтров электронных писем сканируют вложения на наличие вредоносного контента. В ходе таких сканирований имеющиеся в документах ссылки сверяются с базой данных вредоносных веб-ресурсов.

Однако некоторые системы пропускают этот шаг, проверяя только содержимое файла связей.

«Если документ будет содержать ссылки, которые не включены в файл xmls.rels, такие парсеры не увидят его. Однако они остаются в документе и они кликабельны», — говорят исследователи.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Avast: 45% россиян столкнулись с фишингом в 2021 году

Антивирусная компания Avast выяснила, насколько часто россияне сталкивались с фишинговыми кампаниями в уходящем 2021 году. Для этого аналитики провели соответствующий опрос, результатами которого теперь делятся с общественностью.

Согласно исследованию, в 2021 году число встретившихся с фишинговыми атаками пользователей увеличилось. Об этом сообщили 45% респондентов, что на 4% превышает прошлогодние результаты.

Самым распространённым типом атак специалисты Avast назвали фишинговые звонки, с которыми в 2021 году столкнулись 72% опрошенных россиян. Годом ранее этот показатель также был скромнее — 56%.

На втором месте расположился почтовый фишинг (60%), а замыкает тройку смишинг (52%). Удивительно, но социальная инженерия немного потеряла в количестве — таких атак стало на один процент меньше в сравнении с 2020 годом (15 против 16%).

Число жертв фишинговых атак увеличилось на 4%, при этом в полицию обратились только 48%. 38% опрошенных пришлось поменять пароли после атаки, а у 15% украли персональные данные.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru