Архив

Вирус превращает ваш компьютер в инструмент спамера

Лаборатория Касперского сообщила о регистрации массовой рассылки нового троянца Webber (также известен под именем Heloc). Опасность Webber заключается в установке на зараженный компьютер прокси- сервера — специальной программы, при помощи которой злоумышленники могут рассылать через него спам и любые dpsche данные.

Webber распространился по Интернету благодаря массовой почтовой рассылке, которая состоялась 16 июля этого года. Разосланные письма на тему «Re: Your credit application», содержали текст на английском языке и вложенный файл «web.da.us.citi.heloc.pif». Название напоминает веб-адрес, что в некоторых случаях может смутить пользователя и заставить его запустить зараженный файл. Если это все же произошло, Webber незаметно загружает с удаленного веб-сервера дополнительные компоненты и устанавливает их на компьютере. В качестве побочных действий троянец также пересылает своему «хозяину» список обнаруженных в кэш-памяти паролей.

Источник: www.rambler.ru

Вирус превращает ваш компьютер в инструмент спамера

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике