Хакеры создали «кликбейтный» троян, крадущий чужие пароли
Желая завладеть доступом к учётным записям пользователей сети, хакеры придумывают всё более оригинальные способы атаки на чужие ПК. На этот раз злоумышленники создали троян, который одним своим названием убеждал сотрудников крупных компаний открыть его, после чего отправлял их данные на удалённый сервер.
Dell Secureworks, опубликовала отчёт, раскрывающий принцип работы «хитрого» файла. Авторство трояна приписывают хакерским группам APT33 и Helix Kitten, от атак которых уже пострадали некоторые организации. Метод взлома оказался незатейлив — злоумышленники всего лишь подобрали «правильное» имя для электронной таблицы, напичканной вирусным кодом.
Озаглавив её как «25 худших паролей 2017-го», хакеры сумели убедить работников крупных компаний открыть файл из любопытства: многим захотелось посмеяться над чужими ошибками. Затем в дело вступал троян, копирующий личные данные жертв на сервер хакеров. По аналогичной схеме распространялись текстовые документы с заголовком «Руководство по безопасности», содержащие актуальные инструкции по установке антивируса и подбору надёжных паролей. Пока пользователь изучал полученный текст, его конфиденциальная информация утекала в сеть.
По словам главы отдела информационной безопасности компании Duo, атака представляет собой блестящий пример социальной инженерии, который использует одну из худших тенденций IT-профессионалов: злорадствовать над чужими ошибками безопасности.
Если на странице вы заметили в посте отсутствие изображений, просьба сообщить , нажав на кнопку.
После прочтения материала " Хакеры создали «кликбейтный» троян, крадущий чужие пароли ", можно просмотреть форум и поискать темы по данной игре.