Контакты
Подписка 2024
ITSEC 2024
Персональные данные в 2025 году: новые требования и инструменты. 16 октября, Москва, Форум ITSEC 2024
Регистрируйтесь и приходите!

Microsoft предупредила о новой вредоносной кампании BazaCall

13/08/21

hack54-Aug-13-2021-09-19-07-71-AMКоманда специалистов в области кибербезопаности Microsoft Security Intelligence сообщила о новой вредоносной кампании BazaCall.

«Мы отслеживаем несколько активных почтовых кампаний, которые используют BazarLoader для доставки широкого спектра полезных нагрузок», —говорится в сообщении Microsoft.

В ходе кампании, получившей название Stolen Images, используются поддельные электронные письма с контактной формой о нарушении авторских прав и вредоносные файлы, которые якобы содержат «украденные изображения». Таким образом мошенники пытаются обманом заставить пользователей загрузить вредоносное ПО.

«Недавняя кампания бросает вызов передовой практике открытия писем только от известных контактов: она использует взломанные учетные записи для перехвата цепочек писем и прикрепления документа Word в защищенном паролем ZIP-файле. В документе есть макрос, который запускает MSHTA для загрузки BazarLoader», — пояснили эксперты.

Microsoft забила тревогу по поводу BazaCall из-за необычных и относительно дорогостоящих методов, которые основывались на фишинговых письмах с заявлениями об истекших пробных подписках и предстоящих платежах. Электронные письма не содержат ссылок на web-страницы и вместо этого побуждают потенциальных жертв связаться с центром обработки вызовов, после чего оператор предоставляет инструкции по установке вредоносного ПО под видом помощи в отмене поддельного платежа.

Установленный бэкдор позволяет участникам BazaCall устанавливать вымогательское ПО на устройство жертвы.

Темы:MicrosoftУгрозыэлектронная почтаавторское право
Безопасная разработка
Москва | 15 октября 2024 | Доверенные решения для защиты российских ОС на базе Linux и миграции
Регистрируйтесь и приходите на Форум ITSEC 2024
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Защита АСУ ТП и КИИ: готовимся к 2025 году
Обсуждаем на ITSEC 2024!

Еще темы...

More...