Архив

Видеозапись казни диктатора в обмен на троянца

Ни одно событие, вызывающее интерес общественности, не остается без внимания спамеров. Интерес пользователей к «горячим» темам они используют для привлечения внимания получателей к рассылаемым спам-сообщениям и содержащимся в них вредоносным ссылкам. Не пропустили спамеры и казнь Саддама Хусейна.

Эксперты Symantec перехватили спамовое письмо с фотографией казни Хусейна и рекламой видеоролика со ссылкой на веб-сайт. При заходе на указанный сайт приложение video_sadan.exe пыталось загрузить программу infostealer.bancos, позволяющую злоумышленникам получить доступ к финансовой информации пользователя.

Специалисты финской компании F-Secure зарегистрировали аналогичные спамовые письма, но с приложениями, содержащими файлы .exe и .scr. Файлы .exe открывали страницу результатов поиска по ключевому слову «execution» («казнь») на YouTube на португальском языке, загружая на компьютер жертвы кейлоггер.

Спам-рассылки с рекламой видеозаписи казни бывшего иракского диктатора Саддама Хусейна, устанавливающие вредоносные программы на компьютеры падких на сенсации пользователей, еще раз доказали изобретательность и оперативность киберзлоумышленников. По данным «Лаборатории Касперского», в России такого спама зафиксировано не было, а обнаруженные зарубежными компаниями троянцы давно занесены в базы сигнатур «Лаборатории Касперского».

Источник: vnunet.com

Видеозапись казни диктатора в обмен на троянца

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике