Архив

Видеозапись казни диктатора в обмен на троянца

Ни одно событие, вызывающее интерес общественности, не остается без внимания спамеров. Интерес пользователей к «горячим» темам они используют для привлечения внимания получателей к рассылаемым спам-сообщениям и содержащимся в них вредоносным ссылкам. Не пропустили спамеры и казнь Саддама Хусейна.

Эксперты Symantec перехватили спамовое письмо с фотографией казни Хусейна и рекламой видеоролика со ссылкой на веб-сайт. При заходе на указанный сайт приложение video_sadan.exe пыталось загрузить программу infostealer.bancos, позволяющую злоумышленникам получить доступ к финансовой информации пользователя.

Специалисты финской компании F-Secure зарегистрировали аналогичные спамовые письма, но с приложениями, содержащими файлы .exe и .scr. Файлы .exe открывали страницу результатов поиска по ключевому слову «execution» («казнь») на YouTube на португальском языке, загружая на компьютер жертвы кейлоггер.

Спам-рассылки с рекламой видеозаписи казни бывшего иракского диктатора Саддама Хусейна, устанавливающие вредоносные программы на компьютеры падких на сенсации пользователей, еще раз доказали изобретательность и оперативность киберзлоумышленников. По данным «Лаборатории Касперского», в России такого спама зафиксировано не было, а обнаруженные зарубежными компаниями троянцы давно занесены в базы сигнатур «Лаборатории Касперского».

Источник: vnunet.com

Видеозапись казни диктатора в обмен на троянца

Ваш e-mail не будет опубликован.

 

Отчеты

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике