Новая версия Yimfoca IM собирает мнения пользователей

Новая версия Yimfoca IM собирает мнения пользователей

Специалисты компании Symantec обнаружили новую версию уже известного червя Yimfoca IM, который помимо исполнения основного функционала блокирует доступ к аккаунту социальной сети.

Согласно источнику, когда исследователи попытались зайти на сайт Facebook, они тут же получили приглашение пройти опрос.  Приглашение представляло из себя всплывающее окно, с примерным содержанием: «Ваш аккаунт временно заблокирован, для того, чтобы возобновить его действие необходимо пройти опрос». Это напоминает уловки, к которым прибегают мошенники, вынуждая пользователей приобретать услуги премиум класса посредством отправки смс. Обычно, в таких случаях достаточно просто перейти на другую страницу и проигнорировать «выгодное предложение».

Но в данном случае вирус ведет себя несколько агрессивней. Если пользователь решит воспользоваться простейшим методом и уйти со страницы, то при повторном посещении вирус напомнит пользователю: «У вас нет доступа к аккаунту, поскольку вы не прошли опрос». Причем это сообщение исчезает после перезагрузки компьютера, однако тогда для жертвы все начнется сначала. Помимо этого, на раздумья и заполнение формы пользователю отводится только 3 минуты.

Стоит, однако, заметить, что уязвимыми для червя являются пользователи Internet Explorer, в остальных веб - браузерах сайт социальной сети отображается нормально.

Напомним, что червь распространяется через мультиязычные мессенджеры Google Talk, ICQ, MSN Messenger, Paltalk, Skype, Xfire или Yahoo!. Кроме этого, он может проникнуть в компьютер и через USB накопители.

Эксперты Symantec предостерегают пользователей, перед тем как перейти по ссылке, полученной от знакомого, лучше уточнить, он ли является автором сообщения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

15 454 ₽ за раз: рост атак через вредоносные приложения перед распродажами

Перед стартом сезона больших распродаж эксперты F6 и RuStore фиксируют резкий рост активности мошенников, распространяющих вредоносные мобильные приложения через сторонние площадки. По их данным, в октябре 2025 года средний чек — сумма, которую злоумышленники похищают за одну операцию, — достиг 15 454 рублей. Это на 66% больше, чем месяцем ранее.

Директор по информационной безопасности RuStore Дмитрий Морев отмечает, что перед крупными акциями мошенники традиционно усиливают давление на пользователей, создают всё более правдоподобные поддельные приложения и увеличивают суммы хищений.

Он напоминает, что загружать программы нужно только из официальных источников, таких как RuStore, не переходить по сомнительным ссылкам и не делиться конфиденциальными данными, даже если запросы выглядят достоверно.

По словам специалистов, преступники используют весь набор современных инструментов: вредоносные приложения, подделывающие внешний вид легальных сервисов, и целевые фишинговые рассылки, подготовленные специально к пику покупательской активности.

Руководитель F6 Digital Risk Protection Станислав Гончаров подчеркивает, что ретейлерам также стоит быть начеку. В период «Черной пятницы» злоумышленники часто используют бренды в фейковых «коллаборациях», чтобы заманить пользователей. Поэтому защита цифровой инфраструктуры бренда должна быть такой же приоритетной, как и рекламные кампании.

Чтобы снизить риски в периоды пиковых кибератак, эксперты советуют включить двухфакторную аутентификацию и СМС-оповещения в банковских приложениях. При малейших подозрениях на мошенничество необходимо сразу блокировать карты и счета через горячие линии.

Для противодействия таким угрозам RuStore и F6 используют технологии Digital Risk Protection на базе искусственного интеллекта. Они автоматически выявляют и блокируют фишинговые сайты и поддельные приложения, маскирующиеся под легальные сервисы.

Пик мошеннической активности приходится на акции ко Всемирному дню шопинга 11 ноября и распродажи, приуроченные к «Черной пятнице».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru