Создана бот-сеть…для борьбы с диссидентами

Создана бот-сеть…для борьбы с диссидентами

Хакеры, приверженцы Вьетнамской коммунистической партии, создали новый троян, с помощью которого ведется борьба против деятелей, являющихся активными противниками политической партии.

Согласно сообщению, троян, получивший название Vecebot, был обнаружен компанией SecureWorks. Попав на компьютер жертвы, троян скачивает в папку "%ProgramFiles%\Common Files\Windows Update Components" свои компоненты wuauclt.exe, wuauserv.dll и UsrClass.in и самостоятельно устанавливается как компонент обновления Windows.

В результате распространения трояна, была создана бот-сеть, посредством которой хакеры осуществляют DDoS атаки на сайты и блоги активных противников коммунистической партии.

В числе многих, от действия этого ботнета пострадал достаточно популярный ресурс x-cafevn.org. Помимо того, что хакеры вывели из строя хостинг - сервер ресурса посредством DDoS атаки, они, взломав компьютер администратора, похитили базу данных посетителей форума, в которой содержались их персональные данные и опубликовали ее в сети.  

Предполагается, что Vecebot заражено от 10000 до 20000 компьютеров, большинство из которых находятся во Вьетнаме.

Эксперты по безопасности компании SecureWorks считают, что Vecebot может стать продолжением серии атак, проводимых Vulcanbot , и вполне возможно, что действует одна и та же группа хакеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Владельцам сайтов приходят фейковые письма о продлении домена за 2190 руб.

Исследователи из компании F6 предупреждают о новой волне мошенничества, нацеленного на владельцев доменных имён, у которых подходит к концу срок регистрации. Злоумышленники действуют по классической схеме: от имени регистратора они рассылают письма о необходимости продлить домен, добавляют в сообщение QR-код для оплаты и указывают сумму — 2190 рублей.

Оплата якобы должна происходить через «популярную платёжную систему», но на деле деньги уходят на обычный мобильный номер.

Как работает схема

Аналитики департамента Digital Risk Protection компании F6 выяснили, что преступники используют сервисы Whois, чтобы собрать информацию о доменах, срок которых скоро истечёт. Затем в открытых источниках находят контактные данные администраторов и шлют им поддельные письма.

 

С марта по июль 2025 года злоумышленники зарегистрировали не менее шести доменов в зонах .RU, .ONLINE и .ORG, в названиях которых встречаются слова вроде «payments», «domainpay», «paydomain» и «payonlinehost».

Эти сайты маскируются под реальные ресурсы: переход на главную страницу ведёт на официальный сайт регистратора, а фальшивая страница оплаты доступна только по прямой ссылке из письма.

Масштаб угрозы

По данным статистических сервисов, только в зоне .RU ежедневно продлевается более 15 тысяч доменов — а значит, потенциальных жертв у мошенников может быть сотни тысяч.

«Главная особенность этой волны атак — использование популярной платёжной системы, — объясняет Максим Ионов, ведущий аналитик F6. — Злоумышленники рассчитывают на доверие к знакомому бренду. Но если вам предлагают оплатить продление по номеру телефона — это стопроцентный признак мошенничества».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru