Архив новостей

Waledac предлагает читать чужие SMS

Специалисты по сетевой безопасности обнаружили масштабную спам-рассылку с ботнета Waledac, нацеленную на распространение одноименной вредоносной программы. В качестве приманки пользователям предлагалась возможность анонимно следить за SMS-перепиской друзей и близких.

Вредоносные сообщения, предлагающие бесплатно опробовать программу считывания SMS, оформлены одной строкой и снабжены ссылкой. При активации последней получатель попадает на привлекательную страницу загрузки, имитирующую реальный онлайн-сервис. Однако, как определили исследователи, на самом деле под видом продвигаемой прикладной программы пользователю предлагается скачать одну из версий Waledac.

По свидетельству экспертов, для проведения данной спам-рассылки владельцы ботнета зарегистрировали более сотни доменных имен в зоне .com. Их время жизни установлено на ноль, так что IP-адрес поддельной веб-страницы меняется с каждым запросом (технология fast flux).

В спам-ловушки компании Websense попали также сотни русскоязычных писем, зараженных Waledac. В них продвигалась ознакомительная версия программы-автомата SMS Reader V4.0, позволяющая анонимно скачивать чужие SMS на любой номер мобильного телефона. Как обнаружили эксперты, вредоносные файлы, которые загружаются на машину пользователя при активации ссылки, указанной в теле письма, размещены на российских серверах.

Waledac предлагает читать чужие SMS

Ответить

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Cancel

  1. Надежда

    Супер

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.