Архив

Srizbi раздает фото на память

Специалисты компании Marshal обнаружили новую тематическую спам-рассылку с ботнета, инфицированного троянцем Srizbi. Вредоносные сообщения написаны от лица мифического отправителя и предлагают адресату освежить память с помощью фотографий, которые можно посмотреть, пройдя по указанной ссылке.

Фамильярный заголовок «hi, remember me?» («Привет, ты помнишь меня?») задает доверительный тон «троянскому» посланию и призван возбудить любопытство получателя. Короткий текст содержит ссылку на «фотоархив», якобы запрошенный получателем. При активации указанного файла — My_foto.exe – на машину жертвы, действительно, загружается некое фото, сопровождаемое, однако, малоприятным «довеском» в виде спам-бота.

По свидетельству экспертов, зараженные страницы размещены на легальном веб-хостинге. Спамовые письма переведены на разные языки в соответствии с географической принадлежностью атакуемой доменной зоны.

Источник: Marshal

Srizbi раздает фото на память

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике