Опасная программа Agent Tesla для кражи паролей распространяется через спам в корпоративной почте – «Лаборатория Касперского»
«Лаборатория Касперского» обнаружила вредоносную спам-кампанию, цели которой ― организации по всему миру. Атакующие пытаются украсть учётные данные с помощью программы-стилера Agent Tesla.
Они распространяют зловред через письма якобы от поставщиков или контрагентов. Всего с апреля по август 2022 года решения «Лаборатории Касперского» обнаружили около 740 тысяч писем в рамках этой кампании. Украденные данные злоумышленники могут продавать на форумах в даркнете или использовать в дальнейших целевых атаках на те же организации.
Agent Tesla — троянец-шпион, который умеет красть логины и пароли из браузеров и других приложений, делать скриншоты, а также собирать данные с веб-камер и клавиатур. Зловред распространяется в виде архива в электронном письме.
По данным «Лаборатории Касперского», злоумышленники всё тщательнее готовят массовые спам-атаки. Обычно такие письма довольно примитивны и не отличаются разнообразием, но в последнее время в массовых рассылках стали прослеживаться приёмы, характерные для целевых атак. В частности, атакующие рассылают письма от имени существующих компаний, копируют стиль письма и подпись отправителя. Единственное, что выдаёт злоумышленников, — это странные адреса отправки.
Объединяет эти письма не только схожий сценарий рассылки и то, что они не похожи на автоматически сгенерированные. Заголовки писем также имеют одну и ту же структуру. Кроме того, сообщения приходят с ограниченного набора IP-адресов. Это означает, что они являются частью одной большой вредоносной почтовой кампании.
«Agent Tesla — очень популярный стилер, используемый для кражи паролей и других учётных данных. Он известен с 2014 года и широко используется в массовых атаках. Однако в этой кампании злоумышленники взяли на вооружение приёмы, типичные для целевых атак. Письма создавались под конкретные компании и мало чем отличались от легитимных», ― комментирует Роман Деденок, антиспам-эксперт «Лаборатории Касперского».
Узнать больше об Agent Tesla можно в полном отчёте по ссылке.
Смежные статьи
- Злоумышленники резко усилили онлайн-эксплуатацию темы инвестиций в ресурсодобывающие компании – «Лаборатория Касперского»
- «Лаборатория Касперского» обнаружила две новые кибергруппы вымогателей
- «Лаборатория Касперского» открыла Центры прозрачности в Сингапуре, США и Японии
- «Лаборатория Касперского»: Атаки мобильных вредоносных программ на пользователей в Армении ослабли
- «Лаборатория Касперского»: Кибератаки на пользователей в Армении в основном ослабли
- «Лаборатория Касперского»: Китайскоязычная кибергруппа атакует оборонные предприятия и госорганы в странах Восточной Европы, России и Афганистане
- Второй квартал 2022 года побил рекорд по продолжительности DDoS-атак – «Лаборатория Касперского»
- Отказ Microsoft от автоматической блокировки макросов угрожает кибербезопасности бизнеса – «Лаборатория Касперского»