Февраль 2026

ПнВтСрЧтПтСбВс
2324252627281
2345678

18+


28 сентября 2025 г. 13:58

Новая хакерская группировка ComicForm атакует компании Петербурга с помощью героев комиксов

Осторожно, фишинг - хакеры ComicForm маскируют вирусы под рабочие документы и комиксы

Новая хакерская группировка ComicForm атакует компании Петербурга с помощью героев комиксов

Фото: Baltphoto

В городе действует киберугроза. Злоумышленники используют необычные методы. Их целью стали различные организации. Узнайте, как обезопасить свои данные.

С весны 2025 года в цифровом пространстве Петербурга и Ленинградской области активизировалась новая киберпреступная группа, получившая название ComicForm. Специалисты по информационной безопасности бьют тревогу: злоумышленники применяют изощренные фишинговые схемы для кражи корпоративных и личных данных, нацеливаясь на самые разные секторы экономики.

Механизм атаки выглядит обманчиво просто. На корпоративную почту приходит письмо с темой, которая не вызывает подозрений, например, «RE: Акт сверки» или «Контракт и счет.pdf». Сотрудник, не ожидая подвоха, открывает вложение. В этот момент на компьютер устанавливается вредоносная программа-загрузчик, которая, в свою очередь, тайно инсталлирует стилер FormBook. Этот вирус специализируется на сборе конфиденциальной информации: логинов, паролей от почты, банковских клиентов и криптовалютных кошельков.

Свое необычное имя группировка получила из-за оригинальной «визитной карточки». В теле фишинговых писем киберпреступники прячут невидимые ссылки на анимированные изображения с персонажами популярных комиксов, в частности, с Бэтменом. Эти GIF-анимации служат своеобразным маркером для отслеживания успешности рассылки, но именно они и позволили экспертам выделить атаки в отдельную кампанию.

По информации пресс-службы ГУ МВД России по Санкт-Петербургу и Ленинградской области, география атак не ограничивается Россией. Рассылки ведутся с почтовых ящиков, зарегистрированных в доменных зонах .ru, .by и .kz, причем часто используется один и тот же обратный адрес. Кроме того, мошенники создают поддельные веб-сайты с формами для ввода учетных данных, полностью копируя дизайн легитимных сервисов. Среди пострадавших уже числятся предприятия из финансовой сферы, туристической индустрии, биотехнологических и торговых компаний, а также научно-исследовательские институты.

Зафиксированы случаи, когда письма приходили на английском языке, что свидетельствует о планах злоумышленников по расширению своей деятельности на международный уровень. Так, в июне этого года была предпринята попытка взлома крупной телекоммуникационной компании в Казахстане. Правоохранители призывают бизнес и рядовых граждан к повышенной бдительности. Необходимо тщательно проверять отправителя каждого письма, не открывать вложения из сомнительных источников и использовать комплексные антивирусные решения для защиты корпоративной сети.

Читайте нас в Google.NewsGoogle.News, ДзенДзене, ВКВК, MAXMAX, ТелеграмТелеграме и рассылкарассылке. Архив - категории: Безопасность Мошенничество Полиция и МВД Происшествия

Новости по теме
Как быстро восстановить контроль над аккаунтами после киберинцидента Как быстро восстановить контроль над аккаунтами после киберинцидента Ваша цифровая безопасность под угрозой? Не откладывайте решение. В статье собраны практические советы. Узнайте, как действовать при взломе и утечке данных....
В Петербурге мошенники маскируются под силовиков в Telegram с помощью никнеймов В Петербурге мошенники маскируются под силовиков в Telegram с помощью никнеймов В городе зафиксирована новая схема обмана. Злоумышленники используют популярный мессенджер. Их главная цель - ваши сбережения. Узнайте, как защитить себя и близких....
Полиция Петербурга напомнила о суровом наказании за создание и применение стилеров Полиция Петербурга напомнила о суровом наказании за создание и применение стилеров Вредоносные программы представляют серьезную угрозу. Они похищают личные данные пользователей сети. Законодательство предусматривает за это строгие меры. Узнайте о последствиях таких киберпреступлений....
Кибермошенники в Петербурге продолжают опустошать кошельки доверчивых горожан Кибермошенники в Петербурге продолжают опустошать кошельки доверчивых горожан Аферисты придумывают новые уловки. Их схемы становятся все изощреннее. Узнайте о самых популярных обманах. Защитите свои сбережения от преступников....
Петербуржцев предупредили о семи главных уловках мошенников на онлайн-площадках Петербуржцев предупредили о семи главных уловках мошенников на онлайн-площадках Сетевые аферисты постоянно меняют тактику. Их уловки становятся все изощреннее. Правоохранители просят горожан быть бдительными. Узнайте, как распознать обман и защитить деньги....
Петербуржцев предупредили о новой схеме мошенников с фейковой доставкой цветов Петербуржцев предупредили о новой схеме мошенников с фейковой доставкой цветов В городе набирает обороты новый обман. Злоумышленники используют неожиданный предлог. Они звонят под видом службы доставки. Узнайте, как не стать их очередной жертвой....
Полиция Петербурга и Ленобласти предупреждает о новой угрозе для криптовалютных кошельков Полиция Петербурга и Ленобласти предупреждает о новой угрозе для криптовалютных кошельков Правоохранительные органы Санкт-Петербурга и Ленобласти бьют тревогу из-за распространения нового вида кибермошенничества — «дрейнеров». Узнайте, что это за вредоносное ПО, как оно опустошает цифровые кошельки и какое суровое наказание грозит злоумышленникам по статьям Уголовного кодекса РФ....
В Петербурге и Ленобласти полиция предупреждает о новой схеме распространения вирусных приложений через короткие видеоролики В Петербурге и Ленобласти полиция предупреждает о новой схеме распространения вирусных приложений через короткие видеоролики Полиция Петербурга и Ленобласти предупреждает о новой угрозе для владельцев смартфонов. Злоумышленники активно используют короткие видео в соцсетях для распространения вредоносных программ, маскируя их под популярные приложения с расширенными функциями....
Прокуратура Ленобласти предупреждает о новой схеме мошенничества под видом записи к врачу через мессенджеры Прокуратура Ленобласти предупреждает о новой схеме мошенничества под видом записи к врачу через мессенджеры В Ленинградской области зафиксирована новая схема обмана граждан. Злоумышленники под видом сотрудников поликлиник предлагают установить приложение для записи к врачу, которое на деле оказывается программой для кражи денег с банковских счетов. Прокуратура разъясняет, как работает уловка и как не стать...
Полиция заблокировала новую партию мошеннических сайтов, нацеленных на хищение средств у граждан Полиция заблокировала новую партию мошеннических сайтов, нацеленных на хищение средств у граждан Правоохранители Петербурга и Ленобласти пресекли деятельность очередной партии фишинговых ресурсов. Большинство из них маскировались под маркетплейсы, предлагая электронику и одежду. Также популярны финансовые аферы и поддельные сервисы. Полиция напоминает о мерах предосторожности в сети....


Рекомендовано Петербургом 2
Многофункциональное арт-пространство \Многофункциональное арт-пространство "Лендок"Арт-пространство Музей Живой БумагиАрт-пространство Музей Живой БумагиАктуальные выставки в Русском МузееАктуальные выставки в Русском МузееБольшой Санкт-Петербургский Государственный цирк на ФонтанкеБольшой Санкт-Петербургский Государственный цирк на Фонтанке Выставочное пространство Музея истории Кронштадта Выставочное пространство Музея истории Кронштадта
 
Хочешь получать все
самое интересное
каждый четверг?
Подпишись на нашу рассылку
Лучшее за неделю

Сайт использует файлы "cookie" и аналитику. Продолжая просмотр, вы разрешаете их использование.