Атакующие активно используют тему коронавируса для рассылки Emotet

Атакующие активно используют тему коронавируса для рассылки Emotet

Киберпреступники давно научились использовать популярные в медиасреде темы в своих целях. Вот и в этот раз злоумышленники без зазрения совести спекулируют на теме коронавируса, чтобы распространять вредоносные программы.

По данным исследователей, подобные злонамеренные письма доставляются жертвам по всему миру. Поскольку о коронавирусе слышали, пожалуй, в каждой стране, преступники чаще всего добиваются своих целей.

С декабря прошлого года люди озабочены появлением вируса, пока ещё не изученного в должной степени. Само собой, обеспокоенные граждане ищут информацию о новой угрозе в Сети.

В таких условиях киберпреступникам легко использовать популярную тему для рассылки вредоносных документов или создания специальных веб-сайтов, на страницах которых якобы содержится информация о коронавирусе.

Исследователи из антивирусной лаборатории Cybaze-Yoroi Z-Lab перехватили несколько таких электронных писем — злоумышленники утверждали, что во вложении находится подробная и очень важная информация о коронавирусе. На деле же в систему жертвы устанавливался известный вредонос Emotet.

Факт использования популярной медиатемы подтвердили и специалисты «Лаборатории Касперского».

«Атакующие используют несколько типов вредоносных файлов: PDF, mp4 и docx. Тема всех подобных вложений — "коронавирус". В основном злоумышленники обещают подробную информацию о вирусе, его распространении и методах защиты», — пишут эксперты.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google Chrome выведет фишинг на чистую воду с помощью адресной строки

Google тестирует иной подход к работе адресной строки браузера Chrome. Разработчики хотят отображать только имена доменов, а не полный URL (как сейчас). Есть мнение, что эти изменения помогут защитить пользователей от мошенничества и фишинга.

В итоге переосмысленная адресная строка браузера может появиться с выходом Chrome 86.

Имена доменов и URL — пожалуй, это самые очевидные индикаторы, которые могут многое поведать внимательному пользователю. Не зря многие киберпреступники всё искуснее подделывают ссылки и маскируют настоящий адрес страницы.

Но вот людей, которые не привыкли обращать внимание на подобное, злоумышленники могут ввести в заблуждение URL вида twittter.com, sberbank.sign-in.info, secure-gmail.com и тому подобными.

Уже сегодня отдельные браузеры (тот же Safari) отображают в адресной строке исключительно доменное имя. Во-первых, это выглядит аккуратнее, во-вторых — делает различные мошеннические манипуляции более очевидными.

Например, если вы привыкли видеть в адресной строке «facebook.com», то наверняка заподозрите что-то, когда там появится «facebook.com.money.biz.scam.inc».

Первым шагом новая функция Chrome станет доступна случайному набору пользователей — Google хочет посмотреть, насколько полезным будет нововведение.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru