Архив

Srizbi раздает фото на память

Специалисты компании Marshal обнаружили новую тематическую спам-рассылку с ботнета, инфицированного троянцем Srizbi. Вредоносные сообщения написаны от лица мифического отправителя и предлагают адресату освежить память с помощью фотографий, которые можно посмотреть, пройдя по указанной ссылке.

Фамильярный заголовок «hi, remember me?» («Привет, ты помнишь меня?») задает доверительный тон «троянскому» посланию и призван возбудить любопытство получателя. Короткий текст содержит ссылку на «фотоархив», якобы запрошенный получателем. При активации указанного файла — My_foto.exe – на машину жертвы, действительно, загружается некое фото, сопровождаемое, однако, малоприятным «довеском» в виде спам-бота.

По свидетельству экспертов, зараженные страницы размещены на легальном веб-хостинге. Спамовые письма переведены на разные языки в соответствии с географической принадлежностью атакуемой доменной зоны.

Источник: Marshal

Srizbi раздает фото на память

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.