Архив

Спамеры начинают рождественские мероприятия

Эксперты по сетевой безопасности зафиксировали две злонамеренные спам-рассылки, использующие тему приближающегося Рождества.

Первый вариант вредоносных писем представляет собой виртуальную открытку с анимацией, оформление которой злоумышленники скопировали с легального ресурса. Поздравление сопровождается ссылкой на SFX-архив, размещенный на гонконгском веб-хостинге. Этот вредоносный файл содержит хорошо известную программу-бэкдор IRCbot.

Вторая спам-кампания отличается большим разнообразием. Спамовые письма с копией открытки от Hallmark или поддельными предпраздничными предложениями компаний McDonalds и Coca-Cola снабжены вложенным файлом, соответствующим образом поименованным: postcard.zip, promotion.zip, coupon.zip. При активации вложения на машину получателя загружается почтовый червь, которому исследователи McAfee присвоили имя W32/Xirtem@MM. В компании Trend Micro его детектируют как новую разновидность червя Mydoom.

По свидетельству экспертов, этот вариант червя использует для самораспространения встроенный SMTP-движок, который активируется при каждом запуске резидентной системы. С инфицированной машины копии червя рассылаются в виде вложений в письма по всем контактным адресам ее владельца либо на адреса, воспроизводимые генератором.

Кроме того, червь копирует себя в общедоступные папки, выкладываемые в файлообменных (р2р) сетях, и заражает сменные носители, обеспечивая своим копиям возможность автозапуска. И наконец, он устанавливает и запускает программу-бэкдор – один из вариантов Sdbot.

Источник: avertlabs.com

Источник: trendmicro.com

Спамеры начинают рождественские мероприятия

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике