Архив

Троянский поцелуй

Вопреки всем предположениям, операторы «штормового» ботнета не намерены сдавать свои позиции в конкурентной борьбе за виртуальные охотничьи угодья. В текущем месяце они провели вредоносную спам-рассылку, нацеленную на расширение боевого потенциала контролируемого ими ботнета.

Как отмечают специалисты по интернет-безопасности, злоумышленники использовали ту же тактику, что и при проведении кампании накануне Дня всех влюбленных. Лаконичные признания в любви были снабжены ссылкой в виде IP-адреса, при активации которой на машину жертвы загружался «троянский» файл iloveyou.exe.

По данным MessageLabs, в первый день атаки на долю «любовных посланий» со «штормового» ботнета приходилось около 2% от общего объема спама в Интернете. Спам-рассылки производились с компьютеров, расположенных на территории Великобритании, России, США и Нидерландов.

Эксперты полагают, что данный ботнет находится в процессе реструктуризации и готовится к новым кибератакам. Кроме того, по имеющимся сведениям
, повелители «штормового» троянца расширяют сеть своих хостинг-ресурсов, используя уязвимости легитимных веб-сайтов для размещения вредоносных страниц.

Источник:

webuser.co.uk

Источник:
vnunet.com

Троянский поцелуй

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.