С апреля 2025 года действует новая хакерская группа ComicForm, известная своими фишинговыми атаками. О том, что это за зверь и при чем здесь комиксы, рассказали в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий ГУ МВД по Петербургу и Ленобласти.
Злоумышленники распространяют письма с заманчивыми заголовками, например: «RE: Акт сверки», «Контракт и счет.pdf» и «Подтвердить пароль». Во вложениях — вредоносный загрузчик, который устанавливает стилер FormBook, крадущий данные с компьютеров.
Главная особенность этих фишинговых атак — скрытые ссылки на анимированные гифки с героями комиксов, например, Бэтменом. Группа получила название ComicForm. Письма рассылаются с адресов в доменах ru, by и kz. Вероятно, хакеры используют бесплатные почтовые сервисы.
Кроме вложений, атакующие создают фейковые сайты с формами авторизации для ввода логинов и паролей. Атаки затронули компании из финансового сектора, туризма, биотехнологий, торговли и научных исследований.
Киберполицейские рекомендуют пользователям внимательно проверять письма, не открывать подозрительные вложения и пользоваться современными средствами безопасности.