28.09.2022 | Хакеры атакуют пиратов |
Согласно отчету Лаборатории Касперского, неизвестные киберпреступники атакуют пользователей, которые ищут пиратское ПО. Хакеры направляют жертв на мошеннические веб-сайты, содержащие зараженные установщики, которые развертывают вредоносное ПО NullMixer на скомпрометированных системах. По словам исследователей Лаборатории Касперского , когда пользователь извлекает и запускает NullMixer, он загружает множество вредоносных двоичных файлов на устройство, таких как бэкдоры, банковские трояны, загрузчики вредоносного ПО, шпионское ПО и других. NullMixer способен красть учетные данные пользователя, адреса, данные платежных карт, криптовалюты и cookie-файлов сеансов аккаунтов Facebook* и Amazon. Но отличительной особенностью вредоносного ПО является его способность загружать десятки троянов одновременно, что значительно увеличивает масштабы заражения. Цепочки атак обычно начинаются, когда пользователь загружает взломанное ПО с мошеннического сайта. Он скачивает защищенный паролем архив, содержащий исполняемый файл, который при запуске сбрасывает и запускает второй установочный двоичный файл, предназначенный для доставки множества вредоносных файлов.
Злоумышленник используют отравление SEO (SEO poisoning), наполняя сайт ключевыми словами, чтобы он показывался в самых первых результатах поиска. Лаборатория Касперского в августе обнаружила, что NullMixer распространял вредоносное расширение Google Chrome « FB Stealer », которое может красть учетные данные Facebook* и подменять поисковые системы. Помимо прочих, NullMixer также распространяет множество инфостилеров:
Кроме того, с помощью NullMixer были развернуты троянские загрузчики, такие как:
Лаборатория Касперского заявила, что заблокировала попытки заражения более 47 770 жертв по всему миру, при этом большинство пользователей находятся в Бразилии, Индии, России, Италии, Германии, Франции, Египте, Турции и США. *Компания Meta, а также ее продукты Instagram и Facebook признаны экстремистскими и запрещены на территории РФ. |
Проверить безопасность сайта