Хакеры запустили кампанию с использованием фальшивых резюме для кражи корпоративных этих и установки криптовалютных майнеров. Это важная угроза для бизнеса, так как злоумышленники становятся все более изощренными в своих методах.
Как работает схема
Кампания включает массовую рассылку поддельных резюме на французском языке, содержащих зашифрованные VBScript файлы. При открытии файла запускается вредоносный код, который объединяет кражу учётных данных, эксфильтрацию этих и добычу криптовалюты Monero. Исследователи Securonix отметили, что это пример атаки, использующей легитимные интернет-сервисы и инфраструктуру.
Злоумышленники используют облачные хранилища, такие как Dropbox, для размещения вредоносных файлов, а также ресурсы, находящиеся под контролем мошенников, для управления командным центром. Это затрудняет обнаружение и блокировку этих атак.
Технические детали ущерба
Исходный файл на самом деле — VBScript, под которым скрывается 224,471 строк кода, из которых только 266 строк содержат действующий код. Вредоносное ПО использует методы обхода защитных механизмов, запрашивая у пользователя привилегии администратора и отключая антивирусные программы, как Microsoft Defender, создавая исключения для всех основных дисков.
После того как вредоносный код получает доступ к системе, он загружает два защищённых архива с данными для кражи учётных записей и установки программного обеспечения для майнинга. Кроме того, используются специфичные инструменты для обхода защиты браузеров, таких как Chrome и Firefox, для кражи конфиденциальной информации.
Угрозы для бизнеса и меры предосторожности
Для российских компаний эта атака находится на стыке рисков, связанных с фишингом и утечками данных. Подобные схемы ставят под угрозу безопасность корпоративной информации. Рекомендуется проводить обучение сотрудников по распознаванию фишинговых атак, а также инвестировать в современные решения для защиты от вредоносного ПО.
Прогноз: с развитием технологий кибератак подобные схемы будут лишь усложняться. Бизнесам стоит уделить повышенное внимание на защиту своей инфраструктуры, используя последние достижения в области кибербезопасности.