24.09.2022 | Фейковые сайты Zoom распространяют вредоносное ПО Vidar |
Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили множество поддельных сайтов Zoom, созданных для распространения вредоносного ПО. Сайты копируют интерфейс оригинала и маскируют вредоносное ПО под легитимное приложение. Проанализировав вредоносное ПО, специалисты выяснили, что это Vidar Stealer – вредонос, связанный с инфостилером Arkei. Vidar нацелен на:
А вот список поддельных сайтов Zoom, которых следует избегать:
Цепочка заражения выглядит так: Фейковые сайты перенаправляют пользователей на GitHub (https[:]//github[.]com/sgrfbnfhgrhthr/csdvmghfmgfd/raw/main/Zoom.zip) и предлагают загрузить вредонос. После распаковки на устройстве жертвы появляются два файла:
А для того, чтобы не оставить за собой следов и/или избежать обнаружения, вредонос две команды:
Эксперты рекомендуют пользователям оставаться внимательными, смотреть на ссылки и не загружать файлы из неизвестных источников. |
Проверить безопасность сайта