
Злоумышленники рассылают вредоносные электронные сообщения, якобы содержащие информацию по защите от нового китайского коронавируса. Исследователи безопасности призывают пользователей быть бдительными, пишет Digital Trends.
По данным специалистов IBM X-Force Threat Intelligence, спамные сообщения получают жители Японии. В письме говорят о разгуле новой инфекции в стране и призывают открыть прикреплённый Word-документ, в котором можно подробнее прочесть о ней.
На деле это запускает цепочку команд и приводит к загрузке на компьютер вируса Emotet. Он позволяет хакерам завладеть конфиденциальной информацией или в последствии заражать устройство более опасным ПО, например вирусами-вымогателями. По словам IBM, эта уловка может оказаться довольно успешной с учётом серьёзности ситуации с заболеванием и сопутствующей паникой. Исследователи предупреждают, что вскоре аналогичные атаки могут начаться на других языках.
Как пишет Bleeping Computer, авторы Emotet уже использовали такую же тактику на фоне других событий — например, под видом приглашений на митинги Греты Тунберг или вечеринки по случаю Хэллоуина и Рождества. Фишинговые атаки предпринимаются и против пользователей из США и Великобритании.
Короновирус нашли у более чем 17,4 тысячи человек, умерло — более 360.
Помимо IBM, вредоносные файлы в форматах Word, PDF и MP4 якобы с информацией о том, как опознать и защититься от короновируса, обнаружила Лаборатория Касперского. Согласно специалистам, пока число пострадавших от них небольшое и не позволяет установить метод их распространения. Но предполагается, что это могло быть сделано через электронные рассылки, связанные с китайским вирусом.
dev.by проводит новое исследование рынка труда в белорусском ИТ — заполните анонимную анкету, и скоро мы поделимся результатами.
Работа в ИТ в Беларуси.
1. Заполните анонимную форму — 5 минут.
2. Укажите зарплатные (и другие) ожидания.
3. Выберите желаемую индустрию или область деятельности.
4. Получайте релевантные предложения.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.