главное в кибербезопасности Читать в канале
Атаки и утечки 13 августа 2026 1 мин

Новая группировка Malinsure атакует российские компании через фишинг под видом ДМС

Аналитики F6 Threat Intelligence выявили новую группировку Malinsure, атакующей российские компании. Злоумышленники используют фишинговые письма под видом предложений по добровольному медицинскому страхованию (ДМС) для доставки вредоносного ПО SafeMostSSH.

Вредоносная программа получает адреса управляющих серверов из внешних источников, например, через посты на vc.ru. После удаления одного из таких постов администрацией ресурса, группировка сменила тактику. В письмах злоумышленники предлагают скидки на ДМС и маскируют вредоносные RAR-архивы под документы об изменениях в программе страхования. В качестве приманок упоминаются компании из финансовой сферы и ТЭК.

Опубликовано в канале 13 августа, 11:31

Каждый материал сайта выходит в канале в тот же момент.

Источники: SecPost · CNews