Атакующие активно используют тему коронавируса для рассылки Emotet

Атакующие активно используют тему коронавируса для рассылки Emotet

Атакующие активно используют тему коронавируса для рассылки Emotet

Киберпреступники давно научились использовать популярные в медиасреде темы в своих целях. Вот и в этот раз злоумышленники без зазрения совести спекулируют на теме коронавируса, чтобы распространять вредоносные программы.

По данным исследователей, подобные злонамеренные письма доставляются жертвам по всему миру. Поскольку о коронавирусе слышали, пожалуй, в каждой стране, преступники чаще всего добиваются своих целей.

С декабря прошлого года люди озабочены появлением вируса, пока ещё не изученного в должной степени. Само собой, обеспокоенные граждане ищут информацию о новой угрозе в Сети.

В таких условиях киберпреступникам легко использовать популярную тему для рассылки вредоносных документов или создания специальных веб-сайтов, на страницах которых якобы содержится информация о коронавирусе.

Исследователи из антивирусной лаборатории Cybaze-Yoroi Z-Lab перехватили несколько таких электронных писем — злоумышленники утверждали, что во вложении находится подробная и очень важная информация о коронавирусе. На деле же в систему жертвы устанавливался известный вредонос Emotet.

Факт использования популярной медиатемы подтвердили и специалисты «Лаборатории Касперского».

«Атакующие используют несколько типов вредоносных файлов: PDF, mp4 и docx. Тема всех подобных вложений — "коронавирус". В основном злоумышленники обещают подробную информацию о вирусе, его распространении и методах защиты», — пишут эксперты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Крупный интернет-провайдер Сибсети подвергся мощной DDoS-атаке

Утром 30 апреля интернет-провайдер «Сибсети» подвергся DDoS-атаке. Под удар попали филиалы компании в Новосибирске, Новокузнецке, Кемерове и Красноярске.

Как сообщили в «Сибсетях» одному из местных СМИ, атака началась около 10:00 по местному времени. При этом сервис Downdetector зарегистрировал первые жалобы ещё в 6:00. Наибольшее количество обращений пришлось как раз на 10:00.

«В данный момент новосибирский филиал подвергается активной DDoS-атаке, направленной на нашу инфраструктуру. Злоумышленники активизировались перед майскими праздниками, перегружая наши серверы множеством запросов. Это может вызывать временные сбои в работе личного кабинета и мобильного приложения "Мои Сибсети"», — заявили в отделе маркетинга компании на официальной странице во «ВКонтакте».

Как уточняет ТАСС, спустя час атака начала распространяться на другие регионы. Сначала — на Новокузнецк и Кемерово, затем на Красноярск.

Согласно данным Downdetector, основная масса жалоб поступает из Новосибирской области и Красноярского края. Более 80% пользователей сообщают о полном отсутствии домашнего интернета.

Напомним, что в ноябре 2024 года новосибирский филиал «Сибсети» уже подвергался масштабной DDoS-атаке, последствия которой устранялись в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru