Фишеры атакуют российские компании размещённым на GitHub инфостилером

Фишеры атакуют российские компании размещённым на GitHub инфостилером

Фишеры атакуют российские компании размещённым на GitHub инфостилером

BI.ZONE раскрыла операцию киберпреступников, атакующих российские компании из различных отраслей. Задача злоумышленников — установить инфостилер Umbral в системы потенциальных жертв.

Umbral предназначен для сбора учётных данных пользователей на скомпрометированных устройствах. Интересно что исходные коды этого зловреда можно найти в открытом доступе на платформе GitHub.

Umbral подсовывается жертвам с помощью фишинговых атак с вложениями в виде ISO-файлов. Злоумышленники маскируют их под документы с названием «План Рейдеров». Если сотрудник запустит такой файл, на устройство почти гарантированно попадёт вредонос.

«Умбрал» обходит защитные системы и собирает аутентификационные данные из следующих приложений: Brave, Chrome, Chromium, Comodo, Edge, Epic Privacy, Iridium, Opera, Opera GX, Slimjet, UR Browser, Vivaldi, «Яндекс Браузер», Roblox, Minecraft и Discord.

Добытая информация выгружается через инфраструктуру мессенджера Discord. Получив первоначальный доступ к целевой сети, атакующие могут использовать корпоративную почту для фишинговых рассылок или извлечь из внутренних переписок конфиденциальные данные.

Для снижения риска подобных атак крайне важно обеспечить надёжную защиту электронной почты, поскольку фишеры используют именно этот канал для распространения инфостилеров вроде Umbral и других вредоносных программ.

Угрозы, слежка и звонки: что делать, если вас преследует сталкер

Чемпионка мира по фигурному катанию Елизавета Туктамышева рассказала, что с января 2025 года её преследует поклонник. История вновь подсветила неприятный пробел: отдельной ответственности за сталкинг в России пока нет. Но это не значит, что преследователь получил юридический абонемент на вседозволенность.

Сталкингом называют систематическое нежелательное внимание: слежку, дежурство у дома или работы, навязчивые звонки, подарки, попытки выйти на связь через знакомых и использование персональных данных.

Согласно исследованию Russian Field, с таким поведением сталкивались 22% россиян — почти каждый четвёртый.

Само преследование отдельным составом преступления не считается, однако конкретные действия могут подпадать под УК или КоАП. Речь идёт об угрозах убийством, побоях, причинении вреда здоровью, незаконном проникновении в жилище, порче имущества, мелком хулиганстве, клевете и нарушении неприкосновенности частной жизни.

Например, публикация интимных фотографий без согласия может получить правовую оценку по статье 137 УК РФ.

Главный совет юристов, который передаёт «Фонтанка», — фиксировать всё. Сохранять сообщения и ссылки, делать скриншоты с датой и временем, записывать звонки, устанавливать камеру у двери, обращаться к врачам после нападения.

Если сталкер ломится в квартиру, нужно вызывать полицию. Заявление обязаны принять и выдать талон-уведомление. Чем подробнее собраны доказательства, тем сложнее превратить реальную угрозу в очередную отписку в стиле «вам же пока ничего не сделали».

Депутаты Ксения Горячева и Сардана Авксентьева предлагают закрыть пробел отдельным законом. Обновлённый законопроект предусматривает охранные ордера: суд сможет запретить сталкеру приближаться к человеку, связываться с ним и появляться в привычных для жертвы местах.

Пока закон снова путешествует по кабинетам, работает общественный проект «Ключевое слово». Более 450 заведений в 60 регионах готовы укрыть преследуемую женщину в служебном помещении, вызвать полицию или помочь уйти через запасной выход.

RSS: Новости на портале Anti-Malware.ru