RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Pony проскакал по бухотчетности

Бизнес
В сентябре российские компании столкнулись с рассылаемым вредоносным программным обеспечением (ПО), замаскированным под бухгалтерские документы. 
24.10.2019
Оригинал этого материала
КоммерсантЪ
В сентябре российские компании столкнулись с рассылаемым вредоносным программным обеспечением (ПО), замаскированным под бухгалтерские документы. Его запуск приводил к утечкам личных данных пользователей и подключению их компьютеров к ботнету. Только за месяц подобные письма получили 15,3% российских интернет-пользователей, утверждают в компании Check Point.

В топ-3 наиболее активных вредоносных программ в России по итогам сентября вошла Pony, распространявшаяся по e-mail под видом бухгалтерских запросов, сообщили “Ъ” в компании Check Point. Два других места в тройке заняли традиционно популярные майнеры криптовалюты — Cryptoloot и XMRig.

По оценке Check Point, в сентябре в России 15,3% пользователей были атакованы Pony — речь идет о получивших письма с ней, точное количество пострадавших неизвестно.

Pony распространяется через файлы с расширением .exe в письмах с темами, например, «Закрывающие документы вторник» или «Документы сентябрь». После открытия программа устанавливает другое вредоносное ПО, похищает учетные данные пользователей, отслеживает операции на компьютере и превращает его в ботнет — устройство, которое можно использовать для нелегальной деятельности. «Начало осени — время, когда заканчивается сезон отпусков, сотрудники возвращаются в офисы и количество коммуникаций возрастает. Злоумышленники отслеживают тенденции и подстраиваются под них»,— поясняет глава представительства Check Point в России и СНГ Василий Дягилев.

Специалисты «Ростелеком-Solar» фиксировали в сентябре фишинговые письма с похожими заголовками, подтверждает начальник отдела расследования инцидентов Solar JSOC Игорь Залевский. При этом, по словам эксперта, в подобных письмах распространялась не только Pony, но и файлы семейства RTM для удаленного администрирования компьютера, что дает злоумышленникам гораздо более богатый перечень возможностей, чем кража учетных данных.

«Самая простая и эффективная защита от таких атак — контентная фильтрация на почтовом шлюзе. Необходимо исключить передачу по электронной почте исполняемых файлов любых форматов»,— подчеркивает господин Залевский.

ESET Russia еще в апреле обнаружила вредоносное ПО, нацеленное на финансовые и юридические подразделения компаний, напоминают в пресс-службе разработчика. После того как потенциальная жертва искала образцы каких-либо документов, соответствующие предложения появлялись в рекламе сети «Яндекс.Директ». После перехода по ссылке предлагалось скачать нужный файл, но его запуск приводил к заражению устройства или всей корпоративной системы. После обращения в «Яндекс» баннеры были удалены, говорят в ESET.

Атаки, подобные Pony,— стандартная практика, констатирует руководитель аналитического центра Zecurion Владимир Ульянов. Среди причин их популярности он называет то, что бухгалтерии работают с важными данными, но далеко не всегда хорошо осведомлены об угрозах информационной безопасности, а значит, такое вредоносное ПО легче монетизировать. «Все компании работают с закрывающими документами, но не все сотрудники знают, как выглядят эти документы,— выше вероятность, что кто-нибудь попадется»,— поясняет господин Ульянов. Бороться с такими атаками нужно прежде всего повышением осведомленности персонала, уверен эксперт.

Pony относится к шпионскому ПО, а оно в целом входит в топ-3 типов вредоносного софта, которым пользуются киберпреступники, указывает старший специалист экспертного центра безопасности Positive Technologies Алексей Вишняков. По оценке компании, во втором квартале 2019 года шпионское ПО было использовано в 27% атак на юридические лица и в 20% атак на частных пользователей. Классические антивирусные решения, работающие по сигнатурному принципу или на основе эмуляции исполняемых файлов, здесь малоэффективны, продолжает господин Вишняков, выявить заражение позволяют средства анализа сетевого трафика и комплексные системы по сбору и мониторингу событий информационной безопасности.
Предыдущая статья
Следующая статья
---
Дягилев Василий Залевский Игорь Ростелеком Check Point Россия
07.10.2026
Игорь Васильев раскрылся перед органами
Коррумпированный директор парка "Патриот" Минобороны РФ уже начал давать показания против своих подельников.
07.10.2026
Росатом оставил Сергея Шишкарева без "Дело"
Госкорпорация выдавила бизнесмена из крупнейшего контейнерного оператора России.
07.10.2026
Евротранс купалось в деньгах и бензине
Группа готовила управляемое банкротство с целью сокрытия многомиллиардных махинаций с участием сотрудников МВД.
06.10.2026
Генпрокуратура не сдала ПНТ
Надзорное ведомство обжаловало решение арбитражного суда, отклонившего его иск о национализации 45% акций Петербургского нефтяного терминала, которыми владеют структуры мутной Елены Васильевой.
06.10.2026
Приговор кинули вслед бежавшему банкиру
Находящийся более 10 лет в международном уголовном розыске экс-совладелец "Смоленского банка" Павел Шитов был приговорен к 14 годам тюрьмы.
05.10.2026
В парк "Патриот" завелась серийная коррупция
Еще один гендиректор парка Минобороны РФ погорел на взятке.
02.10.2026
Суд снова защитил Олега Дерипаску от Сергея Полонского
В пользу алюминиевого олигарха с экс-девелопера будут взысканы 25 миллионов рублей за "распространение недостоверной информации".
02.10.2026
"Слуги сатаны" ограбили Константина Малофеева
Скандальный российский миллиардер лишился своих инвестиций в США.
02.10.2026
Александр Шохин предложил Антону Силуанову размазать олигархов
Одиозный глава РСПП попросил Минфин разнести дополнительные налоги на сырьевые компании на весь бизнес в стране.
01.10.2026
Артема Барышкова ищут по звуку консервных банок
Организатор распила на поставках консервов в войска был заочно арестован.
01.10.2026
Анзору Пруидзе подобрали новую аферу
Дезертировавшего с фронта криминального сочинского девелопера будут судить за новые махинации.
01.10.2026
Владимир Путин рискует стать бессмертным
Мария Воронцова и Михаил Ковальчук освоят 18 миллиардов рублей на попытку приостановить старение российского вождя.
01.10.2026
Игорь Сечин стал тенью Владимира Путина
Одиозный глава "Роснефти" сидит в изоляции, чтобы беспрепятственно попадать на прием к российскому диктатору.
01.10.2026
Максуд Шадаев отрежет интернет от россиян
Менять устаревшие оптоволоконные кабели в РФ пока нечем и не на что.
01.10.2026
Тимуру Турлову поставил шах
Генпрокуратура РФ выкатила иск к скользкому российско-казахстанскому бизнесмену, возглавившему ФИДЕ.
29.09.2026
Андрею Малышеву суд выставил счет
Заочно осужденному криминальному подельнику Леонида Меламеда по "Роснано" к 12 годам тюрьмы добавили 78,5 миллионов рублей штрафа.
28.09.2026
Алекперов, Михельсон и Тимченко снова тонут в дивидендах
75 ведущих российских миллиардеров по итогам 2025 года получили 1,2 триллиона рублей дивидендов, что на треть меньше, чем за 2024 год.
28.09.2026
Махмудов и Бокарев пропихивают стального Толика в лузу Минтранса
Два скандальных олигарха лоббируют назначение на пост главы Минтранса РФ своей коррумпированной "шестерки", Анатолия Мещерякова.
25.09.2026
Аркадий Дворкович пропихнул Тимура Турлова в "дамки"
Попавший под международные санкции бывший глава шахматной ФИДЕ тащит на пост ее руководителя сомнительного российско-казахстанского бизнесмена.
24.09.2026
Банкиры воровали вместе, но сели врозь
Александр Миронов и Татьяна Пинчук за вывод 600 миллионов рублей из банка "Миръ" получили 14 лет колонии и 5 лет условно соответственно.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+