Архив

Даунлоудер для любителей

Специалисты по сетевой безопасности предупреждают о появлении спамовых сообщений, предлагающих под видом видеоролика с обнаженной Бритни Спирз или Пэрис Хилтон загрузить троянца-даунлоудера. В качестве ссылки злоумышленники используют модифицированный редирект рекламной службы Google.

На первый взгляд URL страницы, ссылка на которую внедрена в спамовое письмо, выглядит вполне безобидно и способен ввести в заблуждение рядовой спам-фильтр. Эксперты BitDefender полагают, что адреса в аналогичном формате используются в программе Google AdSense.

Вместо обещанного ролика со «звездным» порно любитель дармовой «клубнички» загружает на свой ПК исполняемый файл «trailer.exe» — новоиспеченного троянца, которому BitDefender присвоила наименование Trojan.Downloader.Exchanger.A. Он, в свою очередь, загружает на машину жертвы еще две вредоносные программы — одну из модификаций предназначенного для рассылки спама троянца Srizbi и сетевого червя, представителя семейства Mydoom.

Источник: SC Magazine

Даунлоудер для любителей

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.