В марте 2025 года злоумышленники начали целенаправленно атаковать сотрудников российских СМИ, образовательных и государственных учреждений. Как сообщает «Лаборатория Касперского», новая волна атак получила название «Операция ‘Форумный тролль’». Атакующие использовали метод фишинга, отправляя письма с приглашением на научно-экспертный форум «Примаковские чтения», содержащие персонализированные ссылки. Просто кликнув по такой ссылке, пользователи заражались, если открывали страницу в браузере Chrome или других браузерах на основе Chromium.
Примечательно, что для реализации атаки злоумышленники использовали так называемый эксплойт нулевого дня — уязвимость, против которой не существовало защитных мер. Она позволяла обходить защиту веб-браузера и запускать вредоносное ПО без явных признаков вредоносной активности. В результате этого хакеры могли вести шпионаж на заражённых устройствах. Причиной уязвимости стала логическая ошибка на стыке операционной системы Windows и защитной «песочницы» Chrome.
Эксперты компании вскоре обнаружили проблему и передали информацию в команду безопасности Google. В результате, 25 марта, был выпущен патч, устраняющий уязвимость. По словам экспертов «Лаборатории Касперского», атака была проведена группой с высоким техническим уровнем, и, скорее всего, за ней стоят сторонние государственные спонсоры. Эксперты также предупредили о новом виде мошенничества, в котором злоумышленники маскируются под менеджеров по продажам, чтобы украсть учетные данные от электронной почты.
Мошенники отправляют письма с «важным» договором в PDF-формате, но при попытке открыть файл пользователь сталкивается с уведомлением об ошибке. Далее злоумышленники предлагают ввести учетные данные для доступа к облачному хранилищу с документом, но на самом деле это фальшивая страница, и после заполнения персональные данные попадают в руки преступников.
Фишинг (англ. fishing — «рыбная ловля») — интернет-мошенничество, целью которого является кража личных данных пользователей. Основная сложность фишинга заключается в том, что защитное ПО не может полностью предотвратить его, так как фальшивые сайты часто не отличаются от настоящих. Эксперт компании по кибербезопасности Роман Деденок отметил, что такие схемы используют приемы социальной инженерии и часто нацелены на небольшие организации, опровергая миф о том, что они не интересуют мошенников.
Чтобы избежать кражи данных, «Лаборатория Касперского» рекомендует не переходить по ссылкам и не скачивать файлы из подозрительных писем, а также использовать надежные антивирусные программы для защиты от фишинга. Ранее, в начале февраля, МВД России сообщило о новой схеме мошенничества с поддельным сайтом Wildberries, целью которой было похищение личных данных пользователей. Аналогичные схемы также были зарегистрированы с сайтом Ozon, что подчеркивает растущую эволюцию методов киберпреступности.
