После 8 марта хакеры запустили новую фишинговую атаку, направленную на сотрудников российских компаний
Эксперты «Нейроинформ» выявили очередную разновидность фишинга с целью проникновения в инфраструктуру российских компаний, который используется злоумышленниками в настоящее время. Хакеры рассылают сотрудникам компаний фишинговые письма, предлагая посмотреть фотографии с корпоративов, которые были организованы в честь Женского дня 8 марта. Специалисты «Нейроинформ» зафиксировали несколько подобных сообщений 10 и 11 марта 2025 г. в России. Об этом CNews сообщили представители «Нейроинформ».
Электронное письмо злоумышленников обычно оформлено в корпоративной стилистике и содержит ссылку, по которой нужно перейти, чтобы посмотреть фотографии с празднования 8 марта. Дальше следует один из трех вариантов. Первый вариант – при переходе по ссылке сотрудники попадают в подборку изображений, где находятся сильно заблюренные фото с значком 18+ и подписью «смотри с кем тебя застукали?!!», которые на деле никак не связаны ни с мероприятием, ни с сотрудником компании. Но при попытке открыть или загрузить любое фото на компьютер сотрудника пытается установиться вредоносное ПО для удаленного управления компьютером.
Второй вариант - при переходе по ссылке открывается форма авторизации якобы для входа на корпоративный портал (чаще - «Битрикс24»). Если сотрудник попробует авторизоваться его логин и пароль будет скомпрометирован, а он будет переадресован на страницу с первым вариантом.
Третий вариант – при нажатии на ссылку может активироваться установка трояна, который является вредоносной программой и маскируется под легальное ПО для просмотра и редактирования фото. Основная цель трояна – получить доступ к конфиденциальным данным пользователя и нанести ущерб компьютеру. Троян способен совершить ряд вредоносных действий. Прежде всего, он может осуществить сохранение и передачу на сервер хакера записей комбинаций нажатия клавиш. Это позволяет отследить учетные данные жертв, историю поисковых запросов, восстановить текст переписки и изменить настройки системы. Также троян может установить программу-вымогатель с целью шифрования файлов и активировать веб-камеру для совершения фото и видеозаписей для слежки за действиями жертвы.
Многие сотрудники российских компаний были уверены, что данное письмо было сформировано и отправлено ИТ-департаментом и содержит ссылку на реальные фотографии с мероприятия в честь 8 марта. По данным «Нейроинформ», по ссылке перешло около 40% сотрудников, получивших подобные фишинговые письма. Это говорит о низкой степени осведомленности работников данных компаний о киберугрозах, которые могут быть опасными для компании. Запуская данную фишинговой атаку, хакеры пытались воздействовать на эмоции и чувства людей, и это сработало. Злоумышленники использовали фотографии в качестве приманки, чтобы максимально заинтересовать сотрудников и получить доступ.
«Повышение уровня осведомленности сотрудников о киберугрозах является важным аспектом борьбы с киберпреступностью. Мы рекомендуем российским компаниям регулярно проводить тренинги по информационной безопасности и повышению уровня киберграмотности для сотрудников. Это позволит избежать серьезных проблем в будущем», – отметил Александр Дмитриев, генеральный директор компании «Нейроинформ».