главное в кибербезопасности Читать в канале
Атаки и утечки 4 сентября 2026 1 мин

Buhtrap вернулся: ВПО распространяют через фишинговые сайты для бухгалтеров

Злоумышленники возобновили кампанию с использованием вредоносного ПО Buhtrap. Они распространяют его через фишинговые сайты, имитирующие ресурсы для бухгалтеров и юристов, и продвигают их через поисковую рекламу.

Новая атака использует JS-код, который перехватывает попытку скачать документ и вместо него предлагает ZIP-архив с вредоносной нагрузкой. Имя архива генерируется на основе текущей даты и времени, а ссылка на загрузку следует определённому шаблону.

Опубликовано в канале 4 сентября, 12:36

Каждый материал сайта выходит в канале в тот же момент.

Источники: F6 · Anti-Malware · CisoClub · CNews