Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

Microsoft предупредила о новой вредоносной кампании BazaCall

13/08/21

hack54-Aug-13-2021-09-19-07-71-AMКоманда специалистов в области кибербезопаности Microsoft Security Intelligence сообщила о новой вредоносной кампании BazaCall.

«Мы отслеживаем несколько активных почтовых кампаний, которые используют BazarLoader для доставки широкого спектра полезных нагрузок», —говорится в сообщении Microsoft.

В ходе кампании, получившей название Stolen Images, используются поддельные электронные письма с контактной формой о нарушении авторских прав и вредоносные файлы, которые якобы содержат «украденные изображения». Таким образом мошенники пытаются обманом заставить пользователей загрузить вредоносное ПО.

«Недавняя кампания бросает вызов передовой практике открытия писем только от известных контактов: она использует взломанные учетные записи для перехвата цепочек писем и прикрепления документа Word в защищенном паролем ZIP-файле. В документе есть макрос, который запускает MSHTA для загрузки BazarLoader», — пояснили эксперты.

Microsoft забила тревогу по поводу BazaCall из-за необычных и относительно дорогостоящих методов, которые основывались на фишинговых письмах с заявлениями об истекших пробных подписках и предстоящих платежах. Электронные письма не содержат ссылок на web-страницы и вместо этого побуждают потенциальных жертв связаться с центром обработки вызовов, после чего оператор предоставляет инструкции по установке вредоносного ПО под видом помощи в отмене поддельного платежа.

Установленный бэкдор позволяет участникам BazaCall устанавливать вымогательское ПО на устройство жертвы.

Темы:MicrosoftУгрозыэлектронная почтаавторское право
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...