Эксперты ESET предупреждают о новой уловке кибермошенников

Злоумышленники рассылают «отпускной спам» в электронной почте, социальных сетях и SMS. Общий смысл сообщения сводится к тому, что соотечественник адресата лишился за рубежом денег, кредитных карт и документов. Для их восстановления незадачливый турист готов наделить соответствующими полномочиями представителя на родине – чтобы помочь ему, достаточно отправить свои личные данные.

Мошенники стремятся убедить получателя в подлинности сообщений. В частности, эксперты представительства ESET в Ирландии обнаруживали фишинговые письма на ирландском (гэльском) языке или подписанные типичными для уроженцев Изумрудного острова именами и фамилиями.  

«Отпускной спам» – далеко не первая фишинговая кампания, приуроченная к определенному сезону или событию. Ранее вирусные эксперты ESET предупреждали пользователей об активизации мошенников накануне дня Святого Валентина, а также об эксплуатации злоумышленниками крупных мероприятий (Чемпионат мира по футболу, мировое турне Rolling Stones) и катастроф (исчезновение рейса МН370).

«Игнорируйте такие сообщения и не вступайте в переписку с мошенниками – так вы только подтвердите свой адрес электронной почты, – комментирует Анна Свердлова, директор по маркетингу ESET Russia. – Если вы получили письмо подобного содержания от человека, которого знаете лично, убедитесь, что его электронная почта или страница в соцсети не взломана, прежде чем предпринимать какие-либо действия».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Поддельные антивирусные сайты доставляют вредонос на Android и Windows

Злоумышленники распространяют вредоносную программу через поддельные веб-сайты, которые маскируются под легитимные антивирусные продукты от Avast, Bitdefender и Malwarebytes. Зловред похищает конфиденциальную информацию с устройств на базе Android и Windows.

Исследователи в области безопасности из Trellix отметили несколько подобных сайтов:

  • avast-securedownload[.]com доставляет троян SpyNote в виде пакетного файла для Android («Avast.apk»), который после установки просит разрешить читать СМС-сообщения и журналы вызовов, отслеживать местоположение, устанавливать и удалять приложения, снимать скриншоты и даже добывать криптовалюту.
  • bitdefender-app[.]com доставляет архивный ZIP-файл («setup-win-x86-x64.exe.zip»), который разворачивает вредоносную программу Lumma, чтобы похищать данные.
  • malwarebytes[.]pro доставляет архивный файл RAR («MBSetup.rar»), который содержит вредонос StealC для кражи информации.

Специалисты также обнаружили неавторизованный двоичный файл под названием «AMCoreDat.exe», который служит каналом для передачи вредоносной программы. Он собирает информацию жертвы, включая данные браузера, и пересылает её на удалённый сервер.

Исследователи не могут сказать, как именно распространяются эти фальшивые сайты. Они только предполагают, что злоумышленники используют оптимизацию (SEO) и вредоносную рекламу.

 

Сейчас программы-стилеры различаются по функциональности и сложности, а спрос на них на криминальном рынке, по сообщению «Лаборатории Касперского», растёт. К ним относятся Acrid, ScarletStealer, SamsStealer и Waltuhium Grabber и другие.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru