Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Безопасность личной и корпоративной почты Подтвердите управление доменом — получите бэкдор


Вредоносная рассылка по электронной почте более чем 4 000 веб-мастерам и владельцам сайтов зафиксирована 16 и 17 апреля. На эту дату пришёлся пик отправки, однако письма продолжают поступать и сейчас, пусть и в меньшем количестве. Письма поступают якобы от имени регулирующего государственного органа и уведомляют о необходимости подтверждения факта управления доменом. В лучших традициях социальной инженерии на это получателю отводится 3 дня.

Согласно инструкции для «подтверждения прав» получателю требуется создать в корневой директории сайта файл на языке PHP куда должен быть помещён приведённый в письме код. Разумеется, php-файл является бэкдором, предоставляющим доступ злоумышленникам к содержимому сайта. Как только вредоносный код установлен мошенники могут использовать сайт для распространения вирусного ПО, майнинга криптовалют, задействовать его в преступных схемах. Цель рассылки — обманом заставить владельцев сайтов предоставить мошенникам полный доступ над ними.

Подобные поддельные рассылки ранее обнаруживались в 2016 и 2018 годах. Тогда мошенники обращались от лица регистраторов доменов и также требовали подтвердить права владения, разместив на сайте вредоносный код якобы в связи с «поправками, внесенными в правила ICANN». Рассылки очевидно нацелены на владельцев и работников малого бизнеса, у которых по мнению киберпреступников недостаточно технических знаний чтобы выявить фишинг и оценить вред от предлагаемых в письме действий.

Для нейтрализации подобных рассылок эксперты в области информационной безопасности рекомендуют организациям использовать антифишинг и антиспам фильтры на своих серверах корпоративной почты, чтобы вредоносные письма даже не попадали в ящики получателей. Если письмо всё же поступило, получателю следует обратиться к ИТ-специалисту своей компании.


В избранное