TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 56 subscribers
Post #4828 14
Buhtrap вернулся: ВПО распространяют через фишинговые сайты для бухгалтеров

Злоумышленники возобновили кампанию с использованием вредоносного ПО Buhtrap. Они распространяют его через фишинговые сайты, имитирующие ресурсы для бухгалтеров и юристов, и продвигают их через поисковую рекламу.

Новая атака использует JS-код, который перехватывает попытку скачать документ и вместо него предлагает ZIP-архив с вредоносной нагрузкой. Имя архива генерируется на основе текущей даты и времени, а ссылка на загрузку следует определённому шаблону.

ⓘ Что такое Buhtrap
Buhtrap — семейство вредоносного ПО, нацеленное на кражу финансовых данных. Оно часто распространяется через фишинговые схемы, имитирующие легитимные документы или ресурсы, чтобы обманом заставить жертву загрузить и запустить вредоносный файл.

Источники: F6 · Anti-Malware · CisoClub · CNews
@cbunit
More from @cbunit
  1. Oct 4, 2026Warlock использует старые уязвимости SharePoint для атак на критическую инфраструктуру Вым…
  2. Oct 3, 2026Кибербезопасность университетов: децентрализация увеличивает риски атак ▤ Разбор Университ…
  3. Oct 3, 2026Cisco устранила внутренние уязвимости в IOS XE, выпустив обновления безопасности Cisco вып…
  4. Oct 3, 2026CISA добавила в KEV две уязвимости Zammad, которые уже эксплуатируются Разбор целиком: cbu…
  5. Oct 2, 2026#дайджест Главное к исходу пятницы (02.10): 🔸 В Cisco SD-WAN нашли критическую уязвимость…
  6. Oct 2, 2026Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам Dell в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →