Инциденты

Инцидент закрыт. Надолго?

Аналитики «Лаборатории Касперского» нашли источник распространения вредоносной программы Trojan.Win32.Krotten, которая, как мы писали ранее, портит системный реестр с целью дальнейшего вымогательства денег у пользователей зараженных компьютеров.

Вредоносная программа распространялась под видом генератора кодов для пополнения счета мобильного телефона. Она была размещена на одном из бесплатных хостингов в России.

В итоге попытка пользователя нелегально пополнить свой лицевой счет оборачивалась для него необходимостью пополнить баланс злоумышленника (см. предыдущий пост).

Мы направили эту информацию в службу поддержки сервиса бесплатного хостинга, и в течении 10 минут сайт, с которого распространялась программа, был удален.

Однако не исключено, что он появится снова на любом другом сервисе бесплатного хостинга.

Еще раз обращаем внимание наших пользователей на все большее распространение и изощренность приемов социального инжиниринга, к которым прибегают авторы вредоносных программ с целью получения прибыли.

Инцидент закрыт. Надолго?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.