#COVID_fake
Стилер Loki PWS рассылают под видом письма от министра здравоохранения Казахстана 🔻 Дата первой рассылки: 15 июня
🔻 Тема письма: кововид-19 қорғаныс құралдарын тегін тарату (Қазақстан Республикасы Денсаулық сақтау министрлігі)
🔻 Степень опасности: Malware
🔻 Семейство: Loki PWS
🔻 Функционал: Password Stealer (кража логинов-паролей)
🔻 Получатели: компании, госведомства Казахстана, местные офисы российских и международных компаний.
👉В Казахстане борьба с коронавирусом в самом разгаре — с учетом роста числа заболевших (заразился даже бывший президент Нурсултан Назарбаев) власти в эти выходные вновь закрывают торгово-развлекательные центы, сетевые магазины, рынки и базары. На фоне введения новых ограничительных мер киберпреступники провели вредоносную рассылку, замаскированную под обращение министра здравоохранения Республики Казахстан, фиксирует
CERT-GIB. 👉В письме злоумышленники от имени министра сообщают о возможности бесплатно получить защитные средства и оборудование в рамках госпомощи в связи с пандемией коронавируса. Получателям необходимо лишь заполнить приложенную анкету-форму и отправить по обратному адресу.
👉По данным аналитиков CERT-GIB, во вложении письма находились документы, при запуске которых на компьютер устанавливалась вредоносная программа из семейства
Loki PWS, предназначенная для с зараженного компьютера. Похищенные данные автоматически отправляются злоумышленникам, и могут быть проданы на хакерских форумах или использоваться для получения доступа к почтовым аккаунтам для финансового мошенничества или шпионажа.
👉Напомним, что уже с начала 2020 года тема коронавируса активно использовалась в фишинговых атаках для компрометации электронной почты сотрудников компаний из США, Новой Зеландии, России, СНГ и стран APAC. Начиная с середины февраля система предотвращения сложных киберугроз
Threat Detection System (TDS) Group-IB перехватила сотни опасных писем, замаскированных под информационные и коммерческие рассылки о COVID-19. Из них почти
65% вредоносных рассылок несли «на борту» программы-шпионы (spyware), второе место занимают бэкдоры —
31%, на шифровальщики приходится около
4%. ТОП-3 наиболее активно эксплуатируемых шпионских программ возглавил троян AgentTesla. Сами фейковые письма были написаны как на русском, так и на английском языках от имени авторитетных международных организаций, связанных со здравоохранением (ВОЗ, ЮНИСЕФ), а также и крупных российских и международных компаний. Рассылки были направлены как в коммерческий, так и в государственный секторы России и СНГ.