
XDSpy атаковала российские организации от имени МЧС России
Фишинговую рассылку вредоносных писем 11 июля 2023 г. обнаружили специалисты компании F.A.C.C.T., специализирующейся на предотвращении кибератак и борьбы с мошенничеством.Атака шла на несколько российских организаций.
В тексте письма злоумышленники просили получателей посмотреть список сотрудников компании, которые "могут симпатизировать группам, дестабилизирующим внутреннюю ситуацию в России".
Отправители письма угрожали, что в случае отсутствия ответа против сотрудников будут приняты юридические меры.Каждое письмо содержало вложение с файлом "Spisok_rabotnikov.pdf", в котором был список случайных людей.
При его открытии загружалась вредоносная программа, которая собирала данные с компьютера жертвы.Хакерская группа XDSpy пользовалась подобными техниками и раньше.
Читать на smartmoney.one
