Эксперты "Лаборатории Касперского" обнаружили кампанию кибершпионажа, направленную на российские компании, особенно в финансовой и IT-сферах.
Злоумышленники рассылают письма, представляясь соискателями или прося ознакомиться с результатами специальной оценки условий труда. Они также отправляют обещанные файлы.
Кампания нацелена на российские компании, особенно в финансовой и IT-сферах.
В обоих типах писем атакующие делятся ссылками на архивы с портфолио, презентациями и другими материалами. Однако вместо указанных документов в архивах находится вредоносная программа для кражи данных.
В письмах атакующих нет вложений, "резюме" и другие файлы предлагаются скачать по ссылке.
По данным "Лаборатории Касперского", хакеры регистрируют домены, названия которых похожи на файловые хостинги, а затем формируют ссылки, которые выглядят убедительно.
В архиве находится стилер XDigo. Первые атаки с использованием этого зловреда были зафиксированы еще в конце 2022 года. Цель злоумышленников - кибершпионаж, кража конфиденциальных документов и другой информации, включая пароли из браузера.




