🧬 Вредоносные вложения тоже эволюционируют и делают это гораздо быстрее, чем любые живые организмы: https://vk.cc/cObvGB
А теперь представьте, что этот текст читает Николай Дроздов.
Файлы .exe были одними из самых первых фишинговых вложений и, что удивительно, работают до сих пор. Главное — придумать убедительное название вроде «Годовой отчет по закупкам.exe», чтобы по нему щелкнули без раздумий.
Параллельные ветви развития — вордовские или экселевские файлы, безобидные с виду, но со встроенными вредоносными макросами, а также вложения в виде ссылок и ярлыков, которые позволяют выполнять вредоносный код без загрузки исполняемых файлов непосредственно на жесткий диск жертвы.
Ну и, наконец, самые опасные и современные — способные обойти защиту почтового шлюза — вложения, замаскированные под легитимные инструменты и образы дисков.
Наш коллега Константин Дымов, старший специалист отдела исследования угроз PT ESC, собрал весь этот зоопарк опасных загрузок в одной статье для Positive Research: https://vk.cc/cObvGB Читайте, чтобы узнать, как инструменты фишеров менялись со временем и при помощи чего их можно распознать.
#PositiveResearch
#PositiveЭксперты
#PositiveTechnologies
