Как стать автором
Обновить

С помощью поддельных уведомлений о голосовых сообщениях в WhatsApp мошенники распространяют вредоносное ПО

Время на прочтение1 мин
Количество просмотров3.4K

Появилась новая фишинговая атака. Мошенники с помощью поддельной функции для голосовых сообщений WhatsApp отправляют вредоносное ПО. Пользователям на электронную почту приходит псевдоуведомление от WhatsApp о новом голосовом сообщении. 

Жертва проходит несколько этапов: 

  • Сначала пользователь получает письмо якобы от WhatsApp о получении нового голосового сообщения. В  нем есть кнопка «Воспроизвести» и аудиодорожка. Сам отправитель маскируется под Whatsapp Notifier, но использует электронный адрес «Центра безопасности дорожного движения Московской области». Из-за этого письмо не блокируется средствами безопасности, и потому что адрес является подлинным. 

  • При нажатии «Воспроизвести», пользователь отправляется на сайт с трояном JS/Kryptic. Он якобы должен подтвердить, что не робот и нажать на кнопку «Разрешить». После этого в систему загружается вредоносное ПО.

Мошенническую схему нашли специалисты компании по информационной безопасности Armorblox. По их данным, вредонос был отправлен как минимум на 27 655 электронных адресов. 

Теги:
Хабы:
+9
Комментарии5

Другие новости

Изменить настройки темы

Истории

Работа

Ближайшие события

Weekend Offer в AliExpress
Дата20 – 21 апреля
Время10:00 – 20:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн