сбор данных
сбор данных
Карина Панкращенко Опубликована 26.09.2025 в 1:56

Кибервирусы учатся маскироваться: атака начинается с письма, которое выглядит как рабочее задание

Angara MTDR: более 90% атак Rare Werewolf начинаются с писем-подделок с «правками ТЗ»

Сегодня компании сталкиваются с новой волной кибератак, главная цель которых — персональные и рабочие данные сотрудников. Фишинговые письма, замаскированные под официальные документы, становятся всё более изощрёнными и опасными. Эксперты предупреждают: злоумышленники используют доверие работников к служебной переписке и наживаются на их невнимательности.

Как работает схема атак

Киберпреступники рассылают электронные письма, которые выглядят как правки к техническому заданию. Вложенный архив якобы содержит документ в формате PDF. На деле внутри скрыт исполняемый файл с расширением. scr.

Когда жертва запускает файл, на компьютер попадает вредоносная программа. Она не только крадёт данные, но и открывает удалённый доступ к устройству. Вредонос удаляет свои следы сразу после выполнения задачи, поэтому обнаружить его непросто.

"Специалисты отдела реагирования и цифровой криминалистики Angara MTDR зафиксировали новую фишинговую рассылку группировки Rare Werewolf… Основной целью злоумышленников является кража учетных данных пользователей", — рассказали в компании.

Кто стоит за атаками

По данным специалистов, рассылку ведёт группировка Rare Werewolf. Ранее она была известна под названиями Rare Wolf, Librarian Ghouls, Librarian Likho, Rezet. С 2019 года эта команда атакует организации в России, Беларуси и Казахстане.

"Группа Rare Werewolf … атакует организации различных отраслей на территории России, Беларуси и Казахстана как минимум с 2019 года", — пояснила руководитель отдела реагирования и цифровой криминалистики Лада Антипова.

Сравнение атак и их последствий

Тип атаки Способ проникновения Основные последствия
Фишинг по e-mail Письмо с вложением Кража паролей, заражение компьютера
Вредонос через мессенджер Файл в Telegram или WhatsApp Подмена аккаунтов, сбор переписки
Вирус через сайт Скачивание "бесплатной" программы Установка бэкдора, удалённый контроль
Атака на соцсети Ссылка от "друга" Доступ к личным данным и списку контактов

Советы шаг за шагом

  1. Всегда проверяйте отправителя: корпоративные письма не приходят с личных почтовых ящиков.

  2. Не открывайте вложения с расширением. exe, .scr, .bat — даже если они замаскированы под PDF или DOC.

  3. Используйте корпоративный антивирус и обновляйте его базы ежедневно.

  4. Настройте двухфакторную аутентификацию для рабочих сервисов.

  5. Проводите регулярные курсы кибергигиены для сотрудников.

Ошибка → Последствие → Альтернатива

  • Ошибка: сотрудник открыл вложение без проверки.

  • Последствие: заражение компьютера, утечка данных.

  • Альтернатива: использование песочницы (sandbox) для проверки подозрительных файлов.

  • Ошибка: хранение рабочих паролей в текстовых файлах.

  • Последствие: моментальная кража всей информации.

  • Альтернатива: менеджер паролей (например, KeePass, 1Password).

  • Ошибка: игнорирование обновлений системы.

  • Последствие: уязвимости позволяют вирусу проникнуть быстрее.

  • Альтернатива: регулярные автоматические обновления ОС и ПО.

А что если…

Что будет, если хакеры получат доступ к данным сотрудников? Возможные сценарии пугают: от блокировки работы отдела до полного паралича бизнеса. Утечка персональной информации грозит компаниям штрафами, репутационными потерями и потерей клиентов.

Плюсы и минусы усиленной защиты

Мера безопасности Плюсы Минусы
Двухфакторная аутентификация Повышает уровень защиты Иногда неудобна в использовании
Антивирус + антиспам-фильтры Блокируют большинство атак Не дают 100% гарантии защиты
Обучение сотрудников Формирует культуру безопасности Требует времени и затрат
VPN для удалённой работы Защита соединения, скрытие IP Возможное снижение скорости

FAQ

Как выбрать надёжный антивирус?
Обращайте внимание на решения с поддержкой корпоративных сетей и функцией централизованного мониторинга (Kaspersky, Dr. Web, ESET).

Сколько стоит защита для бизнеса?
Стоимость зависит от размера компании: малый бизнес может уложиться в 20-30 тыс. рублей в год, крупные компании тратят миллионы на кибербезопасность.

Что лучше — VPN или прокси?
VPN обеспечивает комплексную защиту, включая шифрование данных. Прокси решает только задачу маскировки IP.

Мифы и правда

  • Миф: "Хакеры атакуют только крупные корпорации".
    Правда: малый бизнес становится жертвой чаще, так как защита там слабее.

  • Миф: "Если стоИт антивирус, можно не бояться фишинга".
    Правда: антивирус не всегда распознаёт новые схемы атак.

  • Миф: "Данные в мессенджере Telegram недоступны хакерам".
    Правда: при заражении компьютера злоумышленники получают доступ и к переписке.

3 интересных факта

  1. Более 90% успешных кибератак начинаются с фишингового письма.

  2. Среднее время обнаружения утечки данных в компаниях — 207 дней.

  3. Стоимость киберпреступлений в мире оценивается в триллионы долларов ежегодно.

Исторический контекст

  • 2017 год: вирус WannaCry парализовал работу компаний по всему миру, включая российские организации.

  • 2020 год: в период пандемии резко выросло число фишинговых атак на удалённых сотрудников.

  • 2024 год: Rare Werewolf запустили новую кампанию, нацеленную на сотрудников российских компаний.

Подписывайтесь на Экосевер

Читайте также

Планирование бюджета помогает сократить новогодние траты – финансовые эксперты сегодня в 16:17
Семь лайфхаков, которые помогли мне не разориться перед Новым годом

Новогодние траты легко выходят из-под контроля. Семь простых лайфхаков помогут сократить расходы и сохранить праздничное настроение без удара по бюджету.

Читать полностью »
Открытие депозита перед Новым годом защищает сбережения сегодня в 8:15
До Нового года оставались дни – решил срочно навести порядок в деньгах

Перед Новым годом можно успеть навести порядок в деньгах: защитить накопления, сократить долги и наметить финансовые цели на следующий год.

Читать полностью »
Блокировка карт возможна при сомнительном происхождении средств сегодня в 0:13
Перевод внезапно заблокировали – я не сразу понял, что пошло не так

Перевод могут остановить из-за подозрений в отмывании денег или мошенничестве. Объясняем, почему банки вводят блокировки и как их снять без потерь.

Читать полностью »
Мошенники имитируют магазины и маркетплейсы перед праздниками – Банк России вчера в 19:10
Перед Новым годом чуть не попалась на уловку мошенников – спасла информация из статьи

Новогодняя суета делает людей уязвимыми для обмана. Разбираем самые распространённые праздничные схемы мошенников и способы защитить деньги.

Читать полностью »
Анна Хуруджи объяснила, почему импульсивные траты опасны — Pravda.Ru вчера в 15:45
Зарплата была вчера, а денег уже нет? Вот как сохранить деньги до конца месяца — спасёт одно действие

Импульсивные траты после зарплаты создают иллюзию свободы, но лишают стабильности. Как простое планирование помогает избежать стресса и долгов?

Читать полностью »
Сергей Кикевич рассказал, почему нельзя инвестировать без цели вчера в 15:05
Зачем копить, если не знаешь, на что потратишь? Эксперт объяснил, почему разочаровывают успешные инвестиции ведут к разочарованию

Без чёткой цели даже успешные инвестиции могут обернуться разочарованием. Почему сначала нужно определить, зачем копить, и только потом — как? Рассказывает эксперт.

Читать полностью »
Отказ от импульсивных покупок снижает лишние траты на Новый год вчера в 11:08
В новом году решил навести порядок в деньгах – начал с этих привычек

Новый год – удобный момент пересмотреть отношение к деньгам. Рассказываем о финансовых привычках, которые помогут навести порядок в бюджете и снизить риски.

Читать полностью »
Саботаж сотрудников снижает результат команды и срывает дедлайны – HR-специалисты вчера в 8:45
Задачи срываются снова и снова: как распознать саботаж сотрудников в команде

Саботаж задач разрушает процессы и демотивирует команду. Разбираем причины, признаки и шаги, которые помогут руководителю действовать правильно.

Читать полностью »