Фишинговые письма обходят антивирус и запускают вредоносные операции

12.06.2024

Будьте осторожны с вашим почтовым ящиком. Атака начинается с фишингового письма, которое притворяется счетом или чем-то подобным. Оно содержит архив .ZIP с HTML-файлом, который успешно обходит антивирусные программы и системы безопасности электронной почты, игнорирующие сжатые содержимые.

HTML-файл открывает браузер и заставляет его напрямую взаимодействовать с функцией поиска Windows Explorer. В свою очередь, Windows Explorer ищет элементы с меткой "INVOICE" в определенной директории – сервере, туннелированном через Cloudflare. Более того, поиск переименовывается в "Downloads", что в конечном итоге обманывает жертв, заставляя их думать, что они действительно смотрят на файл, который "загрузили", а не на архив .ZIP.

Фишинговые письма и обход антивируса

Среди файлов, представленных жертвам, находится документ-ярлык (.LNK), указывающий на пакетный скрипт (.BAT), размещенный на том же сервере. Этот скрипт, если его активировать, запускает дополнительные вредоносные операции.

К сожалению, к моменту начала анализа кампании сервер был отключен, что помешало исследователям получить полезную нагрузку. Поэтому невозможно узнать, какой тип вредоносного ПО распространяли злоумышленники.

Меры предосторожности

Чтобы уменьшить угрозу, пользователи могут отключить обработчики протоколов search-ms/search URI, удалив соответствующие записи в реестре. В качестве альтернативы, они должны быть осторожны с входящими письмами с вложениями: "Поскольку пользователи продолжают ориентироваться в все более сложном ландшафте угроз, постоянное образование и проактивные стратегии безопасности остаются первостепенными для защиты от таких обманных тактик," заключили исследователи.

Самые популярные для

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6398578
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1276408
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
495989
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
453732
скачали

Новости и обзоры для

Sunderfolk: AMA на PCGamesN с обновлением 1.5

11 ноября на PCGamesN пройдет AMA с командой Sunderfolk, где представят обновление 1.5. Участники обсудят новые функции и изменения.

Читать далее

Обновление NVIDIA ломает Forza: решение — откат

Драйвер NVIDIA 576.88 вызывает ошибки в старых играх Forza на ПК. Откат решает проблему.

Читать далее

Запуск Escape From Tarkov 1.0 намечен на 2025-11-15

Escape From Tarkov готовится к запуску версии 1.0 на платформе Steam, усиливая меры против читеров для защиты честных игроков.

Читать далее

Heroes of Might and Magic: Olden Era возвращает классику

PC Gamer первым анонсировал Heroes of Might and Magic: Olden Era, возвращающую серию через 10 лет. Дата выхода: до 2023-12-04.

Читать далее

EndClientRAT Угрожает Правозащитникам из Северной Кореи

EndClientRAT обходит антивирусы, угрожая правозащитникам в Северной Корее, используя скомпрометированные сертификаты.

Читать далее

Baldur's Gate на Xbox Game Pass: релиз на PC

Baldur's Gate и Baldur's Gate II: Enhanced Editions теперь доступны на Xbox Game Pass для PC, что значительно расширяет выбор классических RPG.

Читать далее

Curly COMrades использует Hyper-V для скрытого развертывания вредоносных ВМ

Curly COMrades применяет Hyper-V для запуска Alpine Linux на Windows, скрывая вредоносное ПО. Это осложняет обнаружение EDR.

Читать далее

Frontier анонсировала сиквел Planet Zoo

Frontier Developments работает над сиквелом Planet Zoo, чтобы выпустить его в 2026 году.

Читать далее

Discord добавит скины Marvel Rivals в свой магазин

Discord планирует продавать скины для Marvel Rivals в своем магазине. Это расширит возможности монетизации платформы.

Читать далее

Microsoft Store добавил поддержку мультиприложения для Windows 11

Microsoft Store позволяет устанавливать несколько приложений одновременно на Windows 11, улучшая удобство работы.

Читать далее