Под видом программы для взлома «ВКонтакте» распространяется зловред

Эксперты «Лаборатории Касперского» обнаружили образец вредоносного ПО, написанный с использованием кроссплатформенной среды для запуска приложений Adobe AIR. В одном из выявленных случаев этот зловред, обладающий функционалом бэкдора и содержащий компоненты для проведения DDoS-атак, был выложен на файлообменном ресурсе под видом программы для взлома популярной социальной сети «ВКонтакте». Одной из целей разработчиков этого ПО было создание ботнета, а использование технологий Adobe AIR делает его угрозой для всех популярных платформ.

Специалисты «Лаборатории Касперского» предполагают, что у авторов вредоносной программы не возникло проблем с ее распространением: возможно, ссылка на выложенный файл с дистрибутивом передавалась по каналам внутри самой социальной сети «ВКонтакте» и предназначалась незащищенным пользователям, интересующимся чужой личной перепиской.

  

Дистрибутив вредоносной программы скачивался жертвами с файлообменного ресурса


Для усыпления бдительности пользователя установщик создавал папки, содержащие файлы, которые не несли никакой полезной нагрузки. В то же время в системной директории Windows появлялся рабочий каталог вредоноса с необходимыми для функционирования файлами. После этого запускался скрытый процесс, скачивающий с командного сервера набор дополнительных компонентов, предназначенных для проведения DDoS-атак и увеличения количества просмотров видео на хостинге YouTube, – таким образом зараженный компьютер присоединялся к ботнету злоумышленников.

Особая опасность подобных вредоносных программ, написанных с использованием AIR, заключается в том, что они могут быть запущены на нескольких платформах, для которых компания Adobe и ее партнеры реализуют среду выполнения – Microsoft Windows, Mac OS X, Linux и Android. Несмотря на то что пока специалистам «Лаборатории Касперского» удалось зарегистрировать только реализацию подWindows, не исключена вероятность появления идентичных по функционалу версий, предназначенных для других платформ, что приведет к созданию кросс-платформенного ботнета.

«Чтобы уберечь свой компьютер от этой и других угроз, мы настоятельно рекомендуем помимо использования защитного решения с актуальными антивирусными базами игнорировать ссылки, полученные от неизвестных пользователей, и, по возможности, скачивать файлы только с доверенных ресурсов», – заключил Святослав Торопчанин, антивирусный эксперт «Лаборатории Касперского».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В июне число DDoS-атак на российские вузы выросло в 8 раз, мощность — в 15

С 10 июня 2022 года киберпреступники атакуют российские университеты лавиной DDoS-атак. Статистика компании StormWall, противостоящей этим атакам, говорит о восьмикратном увеличении числа DDoS на вузы в сравнении с июнем 2021 года.

Эксперты отмечают, что мощность последних DDoS достигала 300 тысяч RPS (requests per second, запросов в секунду), этот показатель в 15 раз превышает мощность, зафиксированную в июне 2021-го. При этом большинство атак шло по HTTP.

Не очень повезло тем университетам, которые не использовали профессиональную защиту от DDoS, — последствия последних атак для них оказались достаточно серьёзными. Помимо сбоев в работе веб-сайтов, у таких вузов отвалились важные сервисы, позволяющие, например, подать документы на поступление.

После «встречи» с киберпреступниками некоторым университетам пришлось оперативно внедрять защиту от DDoS. Те, кто изначально озадачился установкой соответствующих продуктов, не пострадали от кибернападений.

В StormWall отметили, что 70% зафиксированных DDoS-атак шли со стороны Европы, 20% — из США и лишь 10% оказались внутренними. Специалисты считают, что такой мощный скачок спровоцирован хактивистами из Украины, которые стараются сорвать приёмную кампанию.

Параллельно злоумышленники направили поток DDoS на сайт Госуслуг, чтобы сорвать возможность подать документы через этот госпортал. Аналитики StormWall считают, что атаки продлятся до середины августа, то есть вплоть до окончания работы приёмных комиссий.

Напомним, в июне Cloudflare зафиксировала HTTPS DDoS мощностью 26 млн запросов в секунду.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru