Февраль 2026

ПнВтСрЧтПтСбВс
2345678
9101112131415
16171819202122
2324252627281
2345678

18+


28 сентября 2025 г. 13:58

Новая хакерская группировка ComicForm атакует компании Петербурга с помощью героев комиксов

Осторожно, фишинг - хакеры ComicForm маскируют вирусы под рабочие документы и комиксы

Новая хакерская группировка ComicForm атакует компании Петербурга с помощью героев комиксов

Фото: Baltphoto

В городе действует киберугроза. Злоумышленники используют необычные методы. Их целью стали различные организации. Узнайте, как обезопасить свои данные.

С весны 2025 года в цифровом пространстве Петербурга и Ленинградской области активизировалась новая киберпреступная группа, получившая название ComicForm. Специалисты по информационной безопасности бьют тревогу: злоумышленники применяют изощренные фишинговые схемы для кражи корпоративных и личных данных, нацеливаясь на самые разные секторы экономики.

Механизм атаки выглядит обманчиво просто. На корпоративную почту приходит письмо с темой, которая не вызывает подозрений, например, «RE: Акт сверки» или «Контракт и счет.pdf». Сотрудник, не ожидая подвоха, открывает вложение. В этот момент на компьютер устанавливается вредоносная программа-загрузчик, которая, в свою очередь, тайно инсталлирует стилер FormBook. Этот вирус специализируется на сборе конфиденциальной информации: логинов, паролей от почты, банковских клиентов и криптовалютных кошельков.

Свое необычное имя группировка получила из-за оригинальной «визитной карточки». В теле фишинговых писем киберпреступники прячут невидимые ссылки на анимированные изображения с персонажами популярных комиксов, в частности, с Бэтменом. Эти GIF-анимации служат своеобразным маркером для отслеживания успешности рассылки, но именно они и позволили экспертам выделить атаки в отдельную кампанию.

По информации пресс-службы ГУ МВД России по Санкт-Петербургу и Ленинградской области, география атак не ограничивается Россией. Рассылки ведутся с почтовых ящиков, зарегистрированных в доменных зонах .ru, .by и .kz, причем часто используется один и тот же обратный адрес. Кроме того, мошенники создают поддельные веб-сайты с формами для ввода учетных данных, полностью копируя дизайн легитимных сервисов. Среди пострадавших уже числятся предприятия из финансовой сферы, туристической индустрии, биотехнологических и торговых компаний, а также научно-исследовательские институты.

Зафиксированы случаи, когда письма приходили на английском языке, что свидетельствует о планах злоумышленников по расширению своей деятельности на международный уровень. Так, в июне этого года была предпринята попытка взлома крупной телекоммуникационной компании в Казахстане. Правоохранители призывают бизнес и рядовых граждан к повышенной бдительности. Необходимо тщательно проверять отправителя каждого письма, не открывать вложения из сомнительных источников и использовать комплексные антивирусные решения для защиты корпоративной сети.

Читайте нас в Google.NewsGoogle.News, ДзенДзене, ВКВК, MAXMAX, ТелеграмТелеграме и рассылкарассылке. Архив - категории: Безопасность Мошенничество Полиция и МВД Происшествия

Новости по теме
Как быстро восстановить контроль над аккаунтами после киберинцидента Как быстро восстановить контроль над аккаунтами после киберинцидента Ваша цифровая безопасность под угрозой? Не откладывайте решение. В статье собраны практические советы. Узнайте, как действовать при взломе и утечке данных....
В Петербурге мошенники маскируются под силовиков в Telegram с помощью никнеймов В Петербурге мошенники маскируются под силовиков в Telegram с помощью никнеймов В городе зафиксирована новая схема обмана. Злоумышленники используют популярный мессенджер. Их главная цель - ваши сбережения. Узнайте, как защитить себя и близких....
Полиция Петербурга напомнила о суровом наказании за создание и применение стилеров Полиция Петербурга напомнила о суровом наказании за создание и применение стилеров Вредоносные программы представляют серьезную угрозу. Они похищают личные данные пользователей сети. Законодательство предусматривает за это строгие меры. Узнайте о последствиях таких киберпреступлений....
Кибермошенники в Петербурге продолжают опустошать кошельки доверчивых горожан Кибермошенники в Петербурге продолжают опустошать кошельки доверчивых горожан Аферисты придумывают новые уловки. Их схемы становятся все изощреннее. Узнайте о самых популярных обманах. Защитите свои сбережения от преступников....
Петербуржцев предупредили о семи главных уловках мошенников на онлайн-площадках Петербуржцев предупредили о семи главных уловках мошенников на онлайн-площадках Сетевые аферисты постоянно меняют тактику. Их уловки становятся все изощреннее. Правоохранители просят горожан быть бдительными. Узнайте, как распознать обман и защитить деньги....
Петербуржцев предупредили о новой схеме мошенников с фейковой доставкой цветов Петербуржцев предупредили о новой схеме мошенников с фейковой доставкой цветов В городе набирает обороты новый обман. Злоумышленники используют неожиданный предлог. Они звонят под видом службы доставки. Узнайте, как не стать их очередной жертвой....
Полиция Петербурга и Ленобласти предупреждает о новой угрозе для криптовалютных кошельков Полиция Петербурга и Ленобласти предупреждает о новой угрозе для криптовалютных кошельков Правоохранительные органы Санкт-Петербурга и Ленобласти бьют тревогу из-за распространения нового вида кибермошенничества — «дрейнеров». Узнайте, что это за вредоносное ПО, как оно опустошает цифровые кошельки и какое суровое наказание грозит злоумышленникам по статьям Уголовного кодекса РФ....
В Петербурге и Ленобласти полиция предупреждает о новой схеме распространения вирусных приложений через короткие видеоролики В Петербурге и Ленобласти полиция предупреждает о новой схеме распространения вирусных приложений через короткие видеоролики Полиция Петербурга и Ленобласти предупреждает о новой угрозе для владельцев смартфонов. Злоумышленники активно используют короткие видео в соцсетях для распространения вредоносных программ, маскируя их под популярные приложения с расширенными функциями....
Прокуратура Ленобласти предупреждает о новой схеме мошенничества под видом записи к врачу через мессенджеры Прокуратура Ленобласти предупреждает о новой схеме мошенничества под видом записи к врачу через мессенджеры В Ленинградской области зафиксирована новая схема обмана граждан. Злоумышленники под видом сотрудников поликлиник предлагают установить приложение для записи к врачу, которое на деле оказывается программой для кражи денег с банковских счетов. Прокуратура разъясняет, как работает уловка и как не стать...
Полиция заблокировала новую партию мошеннических сайтов, нацеленных на хищение средств у граждан Полиция заблокировала новую партию мошеннических сайтов, нацеленных на хищение средств у граждан Правоохранители Петербурга и Ленобласти пресекли деятельность очередной партии фишинговых ресурсов. Большинство из них маскировались под маркетплейсы, предлагая электронику и одежду. Также популярны финансовые аферы и поддельные сервисы. Полиция напоминает о мерах предосторожности в сети....


Рекомендовано Петербургом 2
Арт-пространство Музей Живой БумагиАрт-пространство Музей Живой Бумаги Выставочное пространство Музея истории Кронштадта Выставочное пространство Музея истории КронштадтаБольшой Санкт-Петербургский Государственный цирк на ФонтанкеБольшой Санкт-Петербургский Государственный цирк на ФонтанкеГосударственный музей-заповедник ГатчинаГосударственный музей-заповедник ГатчинаМногофункциональное арт-пространство \Многофункциональное арт-пространство "Лендок"
 
Хочешь получать все
самое интересное
каждый четверг?
Подпишись на нашу рассылку
Лучшее за неделю

Сайт использует файлы "cookie" и аналитику. Продолжая просмотр, вы разрешаете их использование.