Хакеры начали вмешиваться в переписки с людьми, с которыми пользователи до этого вели беседу, для рассылки вредоносных программ. Об этом 24 мая сообщили ТАСС в пресс-службе «Лаборатории Касперского».
«Особенность этой массовой рассылки в том, что сообщения приходят якобы от людей, с которыми получатели уже вели деловую переписку», — рассказали агентству.
По словам специалистов, злоумышленники добавляются в уже имеющийся диалог пользователей, указывая в теме письма о наличии в сообщении важной информации, в том числе записи аудиоконференции, детали по проекту или данные по какой-то встрече. Во всех таких письмах добавлена ссылка с вредоносным ПО — троянец-загрузчик PikaBot.
В мае эксперты раскрыли волну кибератак на корпоративных пользователей российских организаций. Пик атак произошел с 15 по 18 мая, где были выявлены почти пять тыс. таких писем.
Также хакеры могут загрузить более мощный вредоносный файл вместо PikaBot, предупредили специалисты.