RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Pony проскакал по бухотчетности

Бизнес
В сентябре российские компании столкнулись с рассылаемым вредоносным программным обеспечением (ПО), замаскированным под бухгалтерские документы. 
24.10.2019
Оригинал этого материала
КоммерсантЪ
В сентябре российские компании столкнулись с рассылаемым вредоносным программным обеспечением (ПО), замаскированным под бухгалтерские документы. Его запуск приводил к утечкам личных данных пользователей и подключению их компьютеров к ботнету. Только за месяц подобные письма получили 15,3% российских интернет-пользователей, утверждают в компании Check Point.

В топ-3 наиболее активных вредоносных программ в России по итогам сентября вошла Pony, распространявшаяся по e-mail под видом бухгалтерских запросов, сообщили “Ъ” в компании Check Point. Два других места в тройке заняли традиционно популярные майнеры криптовалюты — Cryptoloot и XMRig.

По оценке Check Point, в сентябре в России 15,3% пользователей были атакованы Pony — речь идет о получивших письма с ней, точное количество пострадавших неизвестно.

Pony распространяется через файлы с расширением .exe в письмах с темами, например, «Закрывающие документы вторник» или «Документы сентябрь». После открытия программа устанавливает другое вредоносное ПО, похищает учетные данные пользователей, отслеживает операции на компьютере и превращает его в ботнет — устройство, которое можно использовать для нелегальной деятельности. «Начало осени — время, когда заканчивается сезон отпусков, сотрудники возвращаются в офисы и количество коммуникаций возрастает. Злоумышленники отслеживают тенденции и подстраиваются под них»,— поясняет глава представительства Check Point в России и СНГ Василий Дягилев.

Специалисты «Ростелеком-Solar» фиксировали в сентябре фишинговые письма с похожими заголовками, подтверждает начальник отдела расследования инцидентов Solar JSOC Игорь Залевский. При этом, по словам эксперта, в подобных письмах распространялась не только Pony, но и файлы семейства RTM для удаленного администрирования компьютера, что дает злоумышленникам гораздо более богатый перечень возможностей, чем кража учетных данных.

«Самая простая и эффективная защита от таких атак — контентная фильтрация на почтовом шлюзе. Необходимо исключить передачу по электронной почте исполняемых файлов любых форматов»,— подчеркивает господин Залевский.

ESET Russia еще в апреле обнаружила вредоносное ПО, нацеленное на финансовые и юридические подразделения компаний, напоминают в пресс-службе разработчика. После того как потенциальная жертва искала образцы каких-либо документов, соответствующие предложения появлялись в рекламе сети «Яндекс.Директ». После перехода по ссылке предлагалось скачать нужный файл, но его запуск приводил к заражению устройства или всей корпоративной системы. После обращения в «Яндекс» баннеры были удалены, говорят в ESET.

Атаки, подобные Pony,— стандартная практика, констатирует руководитель аналитического центра Zecurion Владимир Ульянов. Среди причин их популярности он называет то, что бухгалтерии работают с важными данными, но далеко не всегда хорошо осведомлены об угрозах информационной безопасности, а значит, такое вредоносное ПО легче монетизировать. «Все компании работают с закрывающими документами, но не все сотрудники знают, как выглядят эти документы,— выше вероятность, что кто-нибудь попадется»,— поясняет господин Ульянов. Бороться с такими атаками нужно прежде всего повышением осведомленности персонала, уверен эксперт.

Pony относится к шпионскому ПО, а оно в целом входит в топ-3 типов вредоносного софта, которым пользуются киберпреступники, указывает старший специалист экспертного центра безопасности Positive Technologies Алексей Вишняков. По оценке компании, во втором квартале 2019 года шпионское ПО было использовано в 27% атак на юридические лица и в 20% атак на частных пользователей. Классические антивирусные решения, работающие по сигнатурному принципу или на основе эмуляции исполняемых файлов, здесь малоэффективны, продолжает господин Вишняков, выявить заражение позволяют средства анализа сетевого трафика и комплексные системы по сбору и мониторингу событий информационной безопасности.
Предыдущая статья
Следующая статья
---
Дягилев Василий Залевский Игорь Ростелеком Check Point Россия
06.08.2026
Ксению Разуваеву ожидает казенный дом
Против скандальной экс‑главы Росмолодежи возбудили дело о растрате.
06.08.2026
Марат Хуснуллин отмоет откаты в Индийском океане
Коррумпированный вице-премьер правительства России лоббирует строительство железной дороги до Индии и готов "освоить" до 1 триллиона рублей в год.
05.08.2026
Юрий Исаев выпал из гнезда Эльвиры Набиуллиной
Следственные органы объявили в розыск беглого экс-зампреда ЦБ РФ и экс-главу АСВ, укравшего более 4 миллиардов рублей.
05.08.2026
Владимир Путин сделал ход Тимуром Турловым
Российский диктатор помог отказавшемуся от российского гражданства миллиардеру в борьбе за пост главы FIDE.
05.08.2026
Александр Новак позаботился о семейном состоянии
Дочь вице-премьера стала совладелицей бизнеса с выручкой 3 миллиарда рублей.
04.08.2026
Росатом выгнали из Черного моря
Принадлежащая атомной корпорации транспортная корпорация Fesco передумала отправлять грузы из черноморских портов из-за ударов украинских дронов.
04.08.2026
Алроса мумифицируется
Руководство алмазодобывающей корпорации режет косты, но признает, что это ее не спасет от краха.
04.08.2026
Ананьевы Карибского моря
Альфа-банк нашел управу на криминальных российских банкстеров Дмитрия и Алексея Ананьевых в Восточно-Карибском Верховном суде, в юрисдикцию которого входит около десятка островных государств в Карибском море.
03.08.2026
Александр Сабадаш занес в копилку пятый приговор
Экс-водочному королю за мошенничество и растрату дали 12,5 лет тюрьмы.
31.07.2026
Лерчек заплатит за свободу 763 миллиона рублей
Скандальную блогерку приговорили к 5 годам условно за вывод в Дубай 250 миллионов рублей.
31.07.2026
"Транспорт будущего" довез топ-менеджмент ЭФКО до СИЗО
Председатель совета директоров и генеральный директор компании-производителя соусов и жиров Валерий Кустов и Евгений Ляшенко погорели на махинациях с импортозамещением китайских дронов.
30.07.2026
Аграрный олигарх попал под собственный беспилотник
Основной акционер ГК «Эфко» Валерий Кустов может повторить судьбу экс-владельца "Русагро" Вадима Мошковича. О раскулачивании Валерия Кустова предупреждали с 2023 года, но он стал играть с государством в дроны.
30.07.2026
Из Валерия Кустова отожмут финансовый жир
Председатель совета директоров и основной акционер ГК «Эфко» Валерий Кустов попал в лапы следствия.
30.07.2026
Алла Половченя мошенничала под соусом
Заместитель начальника управления беспилотных систем и робототехники Минпромторга по указанию замминистра Василия Шпака отдавала контракты на закупку в Китае дронов компании ЭФКО, производящей соусы, масла и пищевые ингридиенты.
29.07.2026
Игорь Рунец пострадал от сотрудничества с Олегом Дерипаской
Основателя крупнейшего майнера России отправили в СИЗО за мошенничество с компанией скандального миллиардера.
29.07.2026
Татьяна Ким попросила спасательный круг
Wildberries попросил правительство о финансовой помощи после атак украинских БПЛА.
29.07.2026
Павел Попов располовинил срок
Суд снизил наказание для коррумпированного экс-заместителя обороны РФ с 19 до 10 лет тюрьмы.
29.07.2026
ФСБ увидело в Павле Дурове террориста
Российские спецслужбы намерены объявить бизнесмена в международный розыск по делу о терроризме и экстремизме.
28.07.2026
ВТБ просят вписаться за Wildberries
Лоббисты и владельцы тонущего маркетплейса торопят меры государственной поддержки.
28.07.2026
Банда Чубайса ни в чем не виновата
Одиозный экс-глава "Роснано" и его бывший коллеги обжаловали взыскание 5,5 миллиардов рублей, украденных ими на разработке гибких планшетов.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+