Новая хакерская группировка ComicForm атакует компании Петербурга с помощью героев комиксов
Осторожно, фишинг - хакеры ComicForm маскируют вирусы под рабочие документы и комиксы
Фото: Baltphoto
В городе действует киберугроза. Злоумышленники используют необычные методы. Их целью стали различные организации. Узнайте, как обезопасить свои данные.
С весны 2025 года в цифровом пространстве Петербурга и Ленинградской области активизировалась новая киберпреступная группа, получившая название ComicForm. Специалисты по информационной безопасности бьют тревогу: злоумышленники применяют изощренные фишинговые схемы для кражи корпоративных и личных данных, нацеливаясь на самые разные секторы экономики.
Механизм атаки выглядит обманчиво просто. На корпоративную почту приходит письмо с темой, которая не вызывает подозрений, например, «RE: Акт сверки» или «Контракт и счет.pdf». Сотрудник, не ожидая подвоха, открывает вложение. В этот момент на компьютер устанавливается вредоносная программа-загрузчик, которая, в свою очередь, тайно инсталлирует стилер FormBook. Этот вирус специализируется на сборе конфиденциальной информации: логинов, паролей от почты, банковских клиентов и криптовалютных кошельков.
Свое необычное имя группировка получила из-за оригинальной «визитной карточки». В теле фишинговых писем киберпреступники прячут невидимые ссылки на анимированные изображения с персонажами популярных комиксов, в частности, с Бэтменом. Эти GIF-анимации служат своеобразным маркером для отслеживания успешности рассылки, но именно они и позволили экспертам выделить атаки в отдельную кампанию.
По информации пресс-службы ГУ МВД России по Санкт-Петербургу и Ленинградской области, география атак не ограничивается Россией. Рассылки ведутся с почтовых ящиков, зарегистрированных в доменных зонах .ru, .by и .kz, причем часто используется один и тот же обратный адрес. Кроме того, мошенники создают поддельные веб-сайты с формами для ввода учетных данных, полностью копируя дизайн легитимных сервисов. Среди пострадавших уже числятся предприятия из финансовой сферы, туристической индустрии, биотехнологических и торговых компаний, а также научно-исследовательские институты.
Зафиксированы случаи, когда письма приходили на английском языке, что свидетельствует о планах злоумышленников по расширению своей деятельности на международный уровень. Так, в июне этого года была предпринята попытка взлома крупной телекоммуникационной компании в Казахстане. Правоохранители призывают бизнес и рядовых граждан к повышенной бдительности. Необходимо тщательно проверять отправителя каждого письма, не открывать вложения из сомнительных источников и использовать комплексные антивирусные решения для защиты корпоративной сети.
В Петербурге мошенники маскируются под силовиков в Telegram с помощью никнеймов
В городе зафиксирована новая схема обмана. Злоумышленники используют популярный мессенджер. Их главная цель - ваши сбережения. Узнайте, как защитить себя и близких....
Петербуржцев предупредили о семи главных уловках мошенников на онлайн-площадках
Сетевые аферисты постоянно меняют тактику. Их уловки становятся все изощреннее. Правоохранители просят горожан быть бдительными. Узнайте, как распознать обман и защитить деньги....
Полиция Петербурга и Ленобласти предупреждает о новой угрозе для криптовалютных кошельков
Правоохранительные органы Санкт-Петербурга и Ленобласти бьют тревогу из-за распространения нового вида кибермошенничества — «дрейнеров». Узнайте, что это за вредоносное ПО, как оно опустошает цифровые кошельки и какое суровое наказание грозит злоумышленникам по статьям Уголовного кодекса РФ....
Полиция заблокировала новую партию мошеннических сайтов, нацеленных на хищение средств у граждан
Правоохранители Петербурга и Ленобласти пресекли деятельность очередной партии фишинговых ресурсов. Большинство из них маскировались под маркетплейсы, предлагая электронику и одежду. Также популярны финансовые аферы и поддельные сервисы. Полиция напоминает о мерах предосторожности в сети.... Рекомендовано Петербургом 2
Топ-события Петербурга на этой неделе: вечеринка «StandUp 30+», китайский Новый год и выставка про Сергея Мигицко
Что делать с елкой в январе: экологичный маршрут после праздника
900 дней мужества: места памяти о блокаде и обороне Ленинграда
Зима с хаски: где в Петербурге прокатиться на собачьей упряжке
Лёд, музыка и простор: самые атмосферные крытые катки города
Как рассчитать свою будущую пенсию в 2026 году и что делать, если баллов не хватает









.jpg)

