Через Контур Диадок начали рассылать зловред в архиве под видом RTF

Через Контур Диадок начали рассылать зловред в архиве под видом RTF

Через Контур Диадок начали рассылать зловред в архиве под видом RTF

Через систему электронного документооборота «Контур Диадок» зафиксирована массовая рассылка программного зловреда. Пользователи начали получать заражённые письма с архивами, содержащими вредоносные файлы. Несмотря на это, разработчик «СКБ Контур» утверждает, что сама система работает штатно, не была взломана, а источником рассылки стали заражённые пользовательские компьютеры.

Как сообщил разработчик «Контур Диадок», источником атаки стал один из пользователей, открывший вредоносное вложение. После этого зловред начал автоматически распространяться через его компьютер по контактам в системе.

Заражённые письма содержали архивы с названиями вроде «архив.zip» или «июль 2025 - копия.rtf.zip». Внутри — исполняемый файл, замаскированный под текстовый документ.

По данным «СКБ Контур», на момент начала распространения зловред не распознавался большинством антивирусных решений. Однако уже 7 августа несколько защитных систем начали идентифицировать его как угрозу. По характеру действия вредонос представляет собой инструмент удалённого управления.

«Сам Диадок не взломан. Он продолжает работать, все данные клиентов находятся в безопасности. Для вредоносной рассылки использовали стандартную функциональность продукта по отправке документов: будьте внимательны при получении неформализованных документов, следуйте нашим рекомендациям», — говорится в официальном сообщении «СКБ Контур».

Чтобы пресечь дальнейшее распространение, разработчик заблокировал возможность отправки заражённых файлов и удалил уже разосланные экземпляры. Тем не менее в компании предупредили, что часть таких писем всё же могла дойти до адресатов.

Всем пользователям «Контур Диадок» направлены рекомендации: провести полную проверку устройств антивирусом, проконтролировать исходящие сетевые соединения и проверить содержимое почтовых ящиков. В компании уточняют, что зловред распространяется не только через систему документооборота, но и через электронную почту.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Еще в двух регионах появились дипфейки о росте цен на транспорт

В Хабаровском и Камчатском краях зафиксированы новые случаи распространения дипфейков. В Сети начали появляться видео с участием губернаторов регионов, в которых якобы объявлялось о резком повышении стоимости проезда в городском транспорте с 1 сентября.

Эти ролики быстро разошлись по местным пабликам и вызвали недоумение у жителей, однако власти обоих субъектов сразу же заявили, что подобные заявления являются подделкой.

Первыми появились дипфейки с участием губернатора Камчатского края Владимира Солодова. Видео с сообщением о росте цен на транспорт начали распространяться в региональных сообществах социальных сетей.

Пресс-служба правительства Камчатского края оперативно опубликовала опровержение и призвала жителей доверять только официальным источникам информации.

«Солодов никогда не делал подобных заявлений, а сопровождающее "новость" видео является дипфейком, — приводит выдержку из пресс-релиза РИА Новости. — Авторы вброса изменили содержание речи губернатора Камчатского края, опубликованной 30 июля 2025 года. В ней Солодов рассказывал о работе специалистов по ликвидации последствий землетрясения».

Практически одновременно начали распространяться видео с губернатором Хабаровского края Дмитрием Демешиным. В поддельном ролике демонстрировался документ, в котором говорилось о повышении тарифов на 50% с 1 сентября.

Пресс-служба регионального Министерства транспорта и дорожного хозяйства также выступила с опровержением, отметив, что в основу дипфейка легла речь губернатора от 6 августа.

Накануне распространялись аналогичные видео с мэром Владивостока Константином Шестаковым, где также утверждалось о 50%-м росте цен на проезд.

В целом, как предупреждает МВД, использование дипфейков становится массовым явлением. Чаще всего такие технологии применяются в мошеннических схемах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru