Архив новостей

Waledac предлагает читать чужие SMS

Специалисты по сетевой безопасности обнаружили масштабную спам-рассылку с ботнета Waledac, нацеленную на распространение одноименной вредоносной программы. В качестве приманки пользователям предлагалась возможность анонимно следить за SMS-перепиской друзей и близких.

Вредоносные сообщения, предлагающие бесплатно опробовать программу считывания SMS, оформлены одной строкой и снабжены ссылкой. При активации последней получатель попадает на привлекательную страницу загрузки, имитирующую реальный онлайн-сервис. Однако, как определили исследователи, на самом деле под видом продвигаемой прикладной программы пользователю предлагается скачать одну из версий Waledac.

По свидетельству экспертов, для проведения данной спам-рассылки владельцы ботнета зарегистрировали более сотни доменных имен в зоне .com. Их время жизни установлено на ноль, так что IP-адрес поддельной веб-страницы меняется с каждым запросом (технология fast flux).

В спам-ловушки компании Websense попали также сотни русскоязычных писем, зараженных Waledac. В них продвигалась ознакомительная версия программы-автомата SMS Reader V4.0, позволяющая анонимно скачивать чужие SMS на любой номер мобильного телефона. Как обнаружили эксперты, вредоносные файлы, которые загружаются на машину пользователя при активации ссылки, указанной в теле письма, размещены на российских серверах.

Waledac предлагает читать чужие SMS

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике