• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

НКЦКИ предупреждает о целенаправленной рассылке ВПО под видом легитимного ПО Trueconf

По каналам НКЦКИ получены сведения о массовой рассылке фишинговых электронных писем, замаскированных под рассылку Минэнерго России.

710027

Письма содержат вложение в виде PDF-файла с именем «ВКС 25.07.2024.pdf». Указанный файл имитирует письмо Министерства энергетики Российской Федерации, информирующее о запланированной видеоконференции, на которую необходимо зарегистрироваться по предложенной ссылке. После перехода по этой фишинговой ссылке начинается процесс загрузки вредоносного файла «trueconf.ru.exе». В случае запуска этого файла происходит внедрение модулей ВПО, маскирующихся под легитимные службы Windows.

Основной функционал ВПО – сбор информации с зараженного хоста.

НКЦКИ рекомендует принять следующие меры по нейтрализации угрозы:
  1. Обновить используемые антивирусные средства.
  2. Проверить на ресурсах ИТС и в сетевом трафике наличие индикаторов компрометации (см. раздел бюллетеня «IOC»).
  3. Провести мероприятия, нацеленные на повышение бдительности и осведомленности сотрудников Вашей компании в части противодействия фишинговым атакам и иным методам социальной инженерии.
  4. При получении электронных писем с приложенными файлами производить их проверку антивирусными средствами или средствами динамического анализа.
В случае выявления признаков компрометации ИТС Вашей организации сообщить об этом в НКЦКИ.

Скачать бюллетень НКЦКИ в формате PDF:  
«Инфофорум-Прикамье» Google устранила множественные уязвимости в Chrome