В апреле специалисты компании F6 зафиксировали новую волну кибератак на российские компании. За рассылкой стоит группировка PhantomCore, которая использовала актуальную новостную повестку для обмана сотрудников.
Как работала схема?
Злоумышленники рассылали электронные письма, маскируя их под официальные уведомления от Министерства иностранных дел РФ. В письмах сообщалось о предстоящем визите делегации из КНДР (Северной Кореи) на предприятие получателя.
К письму был прикреплён файл, замаскированный под сопроводительное письмо. На самом деле в нём содержался новый троян KermitRAT.
Чем опасен троян KermitRAT?
Попав на компьютер, это вредоносное ПО предоставляет хакерам полный удалённый контроль над системой. Злоумышленники могут:
* собирать конфиденциальную информацию о компьютере и сети;
* красть важные файлы и документы;
* выполнять любые команды, что может привести к полной остановке рабочих процессов или краже коммерческих тайн.
