Бесплатно Экспресс-аудит сайта:

28.09.2022

Хакеры атакуют пиратов

Согласно отчету Лаборатории Касперского, неизвестные киберпреступники атакуют пользователей, которые ищут пиратское ПО. Хакеры направляют жертв на мошеннические веб-сайты, содержащие зараженные установщики, которые развертывают вредоносное ПО NullMixer на скомпрометированных системах.

По словам исследователей Лаборатории Касперского , когда пользователь извлекает и запускает NullMixer, он загружает множество вредоносных двоичных файлов на устройство, таких как бэкдоры, банковские трояны, загрузчики вредоносного ПО, шпионское ПО и других.


NullMixer способен красть учетные данные пользователя, адреса, данные платежных карт, криптовалюты и cookie-файлов сеансов аккаунтов Facebook* и Amazon. Но отличительной особенностью вредоносного ПО является его способность загружать десятки троянов одновременно, что значительно увеличивает масштабы заражения.

Цепочки атак обычно начинаются, когда пользователь загружает взломанное ПО с мошеннического сайта. Он скачивает защищенный паролем архив, содержащий исполняемый файл, который при запуске сбрасывает и запускает второй установочный двоичный файл, предназначенный для доставки множества вредоносных файлов.

Злоумышленник используют отравление SEO (SEO poisoning), наполняя сайт ключевыми словами, чтобы он показывался в самых первых результатах поиска.

Лаборатория Касперского в августе обнаружила, что NullMixer распространял вредоносное расширение Google Chrome « FB Stealer », которое может красть учетные данные Facebook* и подменять поисковые системы.

Помимо прочих, NullMixer также распространяет множество инфостилеров:

  • Raccoon Stealer ;
  • Redline Stealer ;
  • Vidar .

Кроме того, с помощью NullMixer были развернуты троянские загрузчики, такие как:

  • PrivateLoader ;
  • SmokeLoader .


Лаборатория Касперского заявила, что заблокировала попытки заражения более 47 770 жертв по всему миру, при этом большинство пользователей находятся в Бразилии, Индии, России, Италии, Германии, Франции, Египте, Турции и США.


*Компания Meta, а также ее продукты Instagram и Facebook признаны экстремистскими и запрещены на территории РФ.