Архив новостей

Троянский апдейт для фейсбукеров

Компания Sophos предупреждает о вредоносной рассылке, нацеленной на распространение SpyEye под видом обновления для Adobe Flash.

Мошенническое сообщение оформлено в виде запроса Facebook на подтверждение просьбы о закрытии аккаунта, якобы поданной получателем. Для согласия или отмены ему предлагается пройти по указанной ссылке, которая, по свидетельству экспертов, не ведет на служебную страницу социальной сети, но вызывает стороннее приложение, работающее на этой платформе.

При активации мошеннической ссылки появляется сообщение, запрашивающее разрешение на загрузку Java-апплета неопределяемого происхождения. При отказе программа проявляет настойчивость до тех пор, пока пользователь не согласится запустить плагин. Очевидно, злоумышленники сделали ставку на то, что страх потерять ценный профиль заставит потенциальную жертву отважиться на все действия, подсказываемые компьютером, ― вопреки предупреждениям системы безопасности.

При запуске апплета пользователю выводится уведомление о необходимости обновить Adobe Flash. В случае успеха вместо обновления в системную папку будут загружены два вредоносных файла, один из которых был опознан Sophos как вариант SpyEye.

Троянский апдейт для фейсбукеров

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике