Злоумышленники тщательно прорабатывают содержание писем и маскируют вредоносные файлы под привычные рабочие документы, предупреждает добропорядочных граждан «Лаборатория Касперского».
Тщательно подготовленные вредоносные письма рассчитаны на конкретную отрасль, компанию или сотрудника, поэтому злоумышленники стараются сделать их максимально убедительными: например, используют реальные названия организаций, имена и должности, контакты и актуальную повестку, маскируют вредоносные файлы под рабочие документы и защищают архивы паролями.
Эксперты предупреждают, что за правдоподобной легендой может скрываться начало многоэтапной атаки: запуск файла способен привести к загрузке вредоносных компонентов или создать условия для получения удалённого доступа к устройству.
Например, в одном из сценариев злоумышленники имитируют деловую переписку по некоему проекту. Получателя просят ускорить согласование технического задания с руководством, поскольку задержка якобы может повлиять на сроки реализации работ. Письмо подписано «главным инженером производства», в тексте указано, что сообщение якобы проверено антивирусом. К нему прикреплён защищённый паролем архив, внутри которого вредоносный файл маскируется под рабочий документ. После его запуска злоумышленники могут получить возможность удалённо подключаться к скомпрометированному устройству.
Ещё одна легенда — сообщение якобы от ведомства, в котором говорится о новых требованиях по усилению мер киберзащиты. Получателю предлагают немедленно ознакомиться со «служебной запиской», которая находится во вложении. Однако внутри архива вместо ожидаемого документа скрывается вредоносное ПО, и в случае его запуска под угрозой могут оказаться сохранённые на устройстве пароли и другие данные. Официальный стиль, авторитетный отправитель и требование совершить действие без промедления призваны добавить письму достоверности, а тема информационной безопасности в этом случае становится приманкой.
«Важно обращать внимание на контекст: ожидали ли вы такое письмо или документ, действительно ли его получение связано с вашими рабочими задачами. Особенно внимательно стоит относиться к неожиданным запросам, связанным с финансовыми операциями, учётными данными, установкой каких-либо программ. Рекомендуем не открывать неожиданные вложения и не переходить по ссылкам. В случае малейшего сомнения всегда лучше связаться с отправителем по другому, уже известному каналу коммуникации — например, позвонить по сохранённому номеру телефона или написать на адрес электронной почты, который использовали для общения с ним прежде», — говорит Анна Лазаричева, старший спам-аналитик «Лаборатории Касперского».
Чтобы снизить риски, «Лаборатория Касперского» также рекомендует организациям: проводить обучающие тренинги для сотрудников, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга, например с помощью онлайн-платформы Kaspersky Automated Security Awareness Platform; использовать сложные и уникальные пароли для защиты корпоративных учётных записей и регулярно их обновлять; внедрять продукты для защиты корпоративных устройств…


