RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Pony проскакал по бухотчетности

Бизнес
В сентябре российские компании столкнулись с рассылаемым вредоносным программным обеспечением (ПО), замаскированным под бухгалтерские документы. 
24.10.2019
Оригинал этого материала
КоммерсантЪ
В сентябре российские компании столкнулись с рассылаемым вредоносным программным обеспечением (ПО), замаскированным под бухгалтерские документы. Его запуск приводил к утечкам личных данных пользователей и подключению их компьютеров к ботнету. Только за месяц подобные письма получили 15,3% российских интернет-пользователей, утверждают в компании Check Point.

В топ-3 наиболее активных вредоносных программ в России по итогам сентября вошла Pony, распространявшаяся по e-mail под видом бухгалтерских запросов, сообщили “Ъ” в компании Check Point. Два других места в тройке заняли традиционно популярные майнеры криптовалюты — Cryptoloot и XMRig.

По оценке Check Point, в сентябре в России 15,3% пользователей были атакованы Pony — речь идет о получивших письма с ней, точное количество пострадавших неизвестно.

Pony распространяется через файлы с расширением .exe в письмах с темами, например, «Закрывающие документы вторник» или «Документы сентябрь». После открытия программа устанавливает другое вредоносное ПО, похищает учетные данные пользователей, отслеживает операции на компьютере и превращает его в ботнет — устройство, которое можно использовать для нелегальной деятельности. «Начало осени — время, когда заканчивается сезон отпусков, сотрудники возвращаются в офисы и количество коммуникаций возрастает. Злоумышленники отслеживают тенденции и подстраиваются под них»,— поясняет глава представительства Check Point в России и СНГ Василий Дягилев.

Специалисты «Ростелеком-Solar» фиксировали в сентябре фишинговые письма с похожими заголовками, подтверждает начальник отдела расследования инцидентов Solar JSOC Игорь Залевский. При этом, по словам эксперта, в подобных письмах распространялась не только Pony, но и файлы семейства RTM для удаленного администрирования компьютера, что дает злоумышленникам гораздо более богатый перечень возможностей, чем кража учетных данных.

«Самая простая и эффективная защита от таких атак — контентная фильтрация на почтовом шлюзе. Необходимо исключить передачу по электронной почте исполняемых файлов любых форматов»,— подчеркивает господин Залевский.

ESET Russia еще в апреле обнаружила вредоносное ПО, нацеленное на финансовые и юридические подразделения компаний, напоминают в пресс-службе разработчика. После того как потенциальная жертва искала образцы каких-либо документов, соответствующие предложения появлялись в рекламе сети «Яндекс.Директ». После перехода по ссылке предлагалось скачать нужный файл, но его запуск приводил к заражению устройства или всей корпоративной системы. После обращения в «Яндекс» баннеры были удалены, говорят в ESET.

Атаки, подобные Pony,— стандартная практика, констатирует руководитель аналитического центра Zecurion Владимир Ульянов. Среди причин их популярности он называет то, что бухгалтерии работают с важными данными, но далеко не всегда хорошо осведомлены об угрозах информационной безопасности, а значит, такое вредоносное ПО легче монетизировать. «Все компании работают с закрывающими документами, но не все сотрудники знают, как выглядят эти документы,— выше вероятность, что кто-нибудь попадется»,— поясняет господин Ульянов. Бороться с такими атаками нужно прежде всего повышением осведомленности персонала, уверен эксперт.

Pony относится к шпионскому ПО, а оно в целом входит в топ-3 типов вредоносного софта, которым пользуются киберпреступники, указывает старший специалист экспертного центра безопасности Positive Technologies Алексей Вишняков. По оценке компании, во втором квартале 2019 года шпионское ПО было использовано в 27% атак на юридические лица и в 20% атак на частных пользователей. Классические антивирусные решения, работающие по сигнатурному принципу или на основе эмуляции исполняемых файлов, здесь малоэффективны, продолжает господин Вишняков, выявить заражение позволяют средства анализа сетевого трафика и комплексные системы по сбору и мониторингу событий информационной безопасности.
Предыдущая статья
Следующая статья
---
Дягилев Василий Залевский Игорь Ростелеком Check Point Россия
18.09.2026
Матвею Урину кинули в спину заочный арест
Российское правосудие опоздало на три года с попыткой ареста скандального банкира, избившего бойфренда дочери Владимира Путина.
17.09.2026
Герман Греф запрыгнул в "Самолет"
Девелопер разгрузит свою долговую ношу на головы вкладчиков Сбербанка.
17.09.2026
Три казанских коррупционера вложились в Барселону
Мэр Казани Ильсур Метшин, депутат Госдумы Айдар Метшин и бизнесмен Айрат Метшин собрали 9 квартир в Испании на 1 миллион евро.
16.09.2026
Бывшую жену Вадима Мошковича избавили от денег
У нее арестовали на счетах более 4 миллиардов рублей.
16.09.2026
Сергей Кириенко живет во дворце
Заместитель главы администрации президента РФ сколотил внушительную бизнес-империю из недвижимости, включая виллу на Рублевке за 1 миллиард рублей.
15.09.2026
Дмитрий Патрушев еще не готов унасекомить население
Вице-премьер правительства РФ призвал не делать из мухи мясо.
14.09.2026
Михаил Лифшиц передал привет следствию издалека
Скандальный подельник Виктора Вексельберга успел избежать цепких лап российского правосудия за многочисленные хищения в дочерней компании ГК "Ренова".
13.09.2026
Вячеслав Володин распихал миллиарды по родственникам
У председателя Госдумы и его родственников нашли более 2 миллиардов рублей на счетах и особняк возле «дворца» Владимира Путина.
11.09.2026
Рустам Минниханов спас Николая Никифорова
Глава Татарстана до последнего прикрывал своего протеже и криминального экс-министра связи РФ, дав ему информацию о грядущем аресте.
10.09.2026
Под Игорем Сечиным треснул банк
Банк МКБ, входящий в периметр "Роснефти", накопил 700 миллиардов рублей проблемных активов.
09.09.2026
Армен Саркисян вышел из лифта
Структуры мутного бизнесмена продали бывшие активы американской Otis и финской Kone госкомпании Дом.РФ в счет долгов.
09.09.2026
Генерал Юрий Кузнецов выполнил персональную задачу на СВО
Главный кадровик Минобороны был разжалован в рядовые и получил 12 лет тюрьмы за взятки и ссору с ФСБ.
07.09.2026
В семье у Сергея Лаврова - не без арабов
Любовница министра иностранных дел РФ и ее дочь обзавелись паспортами ОАЭ.
07.09.2026
Скользкий пирамидостроитель удрал от силовиков
Криминальный бывший министр связи РФ Николай Никифоров успел улететь из страны за несколько часов до своего ареста.
07.09.2026
Константин Махов выбрался СИЗО
Суд выпустил из СИЗО под домашний арест мутного бизнесмена из окружения одиозного Аркадия Ротенберга, который руководил компаниями, связанными с покупкой активов криминального Ильи Трабера.
07.09.2026
Вагит Алекперов почувствовал приближение национализации
Одиозный азербайджанский миллиардер пообещал ускорить ремонт НПЗ компании "ЛЙКОЙЛ", поврежденных украинскими дронами.
04.09.2026
Уголовное дело догнало Николая Никифорова
Бывший глава Минкомсвязи РФ оказался создателем финансовой пирамиды Finiko, которая обчистила 8 тысяч клиентов на 5 миллиардов рублей.
03.09.2026
Ковальчуки подтерлись российской прессой
Одиозные путинские олигархи собрали почти все крупные газеты у себя в холдинге.
02.09.2026
Илья Бронштейн затерялся в kill-зоне
Ушедший на СВО коррумпированный экс-заместитель главы правительства Московской области оказался вне доступа.
02.09.2026
Константин Чуйченко остался в душе британским шпионом
Скандальный глава российского Минюста продолжает сохранять свои связи с Великобританией.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+