Перед Хэллоуином пользователей активно атакуют трояны-симулянты и лже-антивирусы

Перед Хэллоуином пользователей активно атакуют трояны-симулянты и лже-антивирусы

PandaLabs, сообщила о массовом распространении компьютерных приложений, стимулирующих заражение троянами, в последние дни перед Хэллоуином. Такие приложения обычно попадают на компьютер от одного из контактов жертвы в виде видеофайла, связанного с Хэллоуином, или в виде онлайн-открытки по электронной почте, через социальные сети и т.д.

Однако как только пользователь скачал и установил такое приложение, оно начинает показывать ряд сообщений, информирующих пользователя о том, что его компьютер якобы инфицирован трояном. Нередко данные угрозы могут представлять собой флэш-ролик, который симулирует удаление содержимого всего жесткого диска, при этом на экране отображается жуткий череп человека. Веб-сайт, распространяющий эту шутку, также предлагает видео с инструкцией по настройке ролика. 

В действительности, эти приложения представляют собой лишь обычные компьютерные вирусные шутки, которые не инфицируют компьютер какими-либо вредоносными программами и не форматируют жесткий диск, подчеркнули в PandaLabs.

В других случаях хакеры используют последние выпуски таких фильмов, как «Паранормальное явление 2» или классику Хэллоуина «Пятница, 13», для запуска Blackhat SEO-атак, то есть используют повышенный интерес к данной тематике для улучшения местоположения сайтов с вредоносными программами в результатах поиска. Как только пользователь получает доступ к вредоносным сайтам, троян или лже-антивирус скачиваются на компьютер пользователя.

Еще один способ, который используют хакеры для активизации своих вредоносных действий в последние дни, представляет собой рассылку спама, тематика которого также связана с Хэллоуином, что позволяет им обманывать пользователей, заставляя их предоставлять свои персональные данные или покупать поддельные продукты, сообщили в PandaLabs.

Источник

Подпишитесь на новости

Бэкдор MacSync научился получать команды через публичные календари iCloud

Создатели вредоносной программы MacSync нашли новое применение iCloud Calendar: теперь публичные события сервиса помогают доставлять команды и следующие компоненты атаки на компьютеры с macOS. Корпоративный календарь, говорите? У киберпреступников там своя повестка.

Как выяснили эксперты «Лаборатории Касперского», загрузчик скачивает данные публичного события и отправляет их прямо в командную оболочку zsh.

Большая часть текста вызывает ошибки, зато команда, спрятанная после строки DESCRIPTION:, успешно запускается и загружает из iCloud архив с очередным вредоносным приложением.

MacSync распространяется через ClickFix-атаки, пиратский софт и поддельные приложения. В одной из обнаруженных кампаний зловред изображал несуществующий криптокошелёк Toria, для которого злоумышленники создали отдельный сайт и даже устроили рекламу в соцсетях.

Сам стилер собирает историю браузера, файлы cookie, сохранённые пароли, данные криптовалютных кошельков, Telegram и Keychain. В его список покупок также попали конфигурации SSH, AWS, Kubernetes и Git, история команд Zsh и Bash, сведения об устройстве и другие полезные разработчикам секреты.


Новая версия получила отдельный бэкдор на Objective-C, который маскируется под Finder. Он закрепляется через LaunchAgent, файл .zshrc и глобальные Git-хуки, а заодно завершает процессы уведомлений macOS, чтобы система не задавала владельцу лишних вопросов.

Бэкдор умеет запускать полученные с управляющего сервера AppleScript-команды, похищать файлы и заменять расширения браузера. Особенно интересно выглядит возможность подменить установленное приложение аппаратного кошелька Ledger версией от злоумышленников.

Присутствует и загадочная команда live_browser, назначение которой исследователям пока установить не удалось. Пользователям советуют не выполнять найденные в интернете команды, не устанавливать DMG-файлы с сомнительных сайтов и внимательно относиться к запросам пароля администратора.

RSS: Новости на портале Anti-Malware.ru