Крадущий данные стиллер Loki угрожает российскому бизнесу. В первых числах мая киберпреступники занялись почтовой рассылкой на адреса компаний. Адресаты получили зараженные письма от имени некого крупного поставщика электрооборудования.
О вредоносной массовой атаке на e-mail сообщает центр кибербезопасности F.A.С.С.T. Злоумышленники в сети воспользовались техникой спуфинга с целью подмены адреса. Это достаточно популярная система, позволяющая хакерам обходить защиту почтовых сервисов. Программа выявляет лазейки в SMTP-протоколе и позволяет подделать почтовый адрес отправления письма.
В сообщении для предпринимателей звучит просьба прислать на контактный адрес коммерческое предложение с конкурентоспособным прайсом на продукцию, перечисленную в прилагаемом документе заказа. В приложении содержится архив формата ZIP. При открытии вредоносного ПО на компьютер устанавливается стиллер Loki.
Программа разработана и применяется злоумышленниками для кражи учетных данных пользователей. Основной ориентир – на логины и пароли. Впоследствии киберпреступники используют краденные данные по своему усмотрению, в том числе для шантажа и финансового вымогательства.