Убийство лидера Аль-Каиды спровоцировало новую волну атак

Убийство лидера "Аль-Каиды" спровоцировало новую волну атак

Новость об убийстве Усамы Бен Ладена - лидера исламской террористической организации "Аль-Каида", спровоцировала новый всплеск хакерской активности. Злоумышленники атакуют невнимательных пользователей всеми известными способами.

Каждый раз, когда в прессе появляется важная новость, пользователи стараются больше узнать о происходящем, посещая различные ресурсы и реагируя на получаемые сообщения, которые могут быть результатом работы злоумышленников. Антивирусные вендоры ведут наблюдение за ситуацией и регулярно оповещают общественность о появившихся угрозах.

Эксперты в области безопасности "Лаборатории Касперского" сообщают об активном использовании черных методов поисковой оптимизации для распространения лже-антивирусов. Так, например, при определенном запросе в поисковой системе Google, посетителям предлагается просмотреть фотографии инцидента. Эти изображения ведут, по крайней мере, на два ресурсах:   ***-antivirus.cz.cc/fast-scan/ и ***pe-antivirus.cz.cc/fast-scan/.

Компания F-Secure обнаружила другой тип атак. В сети появились образцы вредоносного программного обеспечения, посредством которого на компьютер жертвы устанавливается банковский троян. Они распространяются посредством фишинговой атаки, в которых используется излюбленный способ: сообщения со ссылками на новости с громкими заголовками.

Однако помимо этого, злоумышленники распространяют различные рекламные сообщения, со ссылками на видео – ролик инцидента и действия реакции спецлужб в социальных сетях и на блог- площадках.  Такой опасности подвержены пользователи Facebook и Twitter, говорят специалисты компании Trend Micro.

Все перечисленные способы могут привести к печальным последствиям для невнимательных пользователей. В связи с этим специалисты настоятельно рекомендуют, прежде чем просматривать предложенные сообщения убедиться, что они были отправлены от доверенных лиц или ссылаются на легитимные источники.

" />

macOS-троян MacSync уговаривает жертву помочь атаке

В мире macOS появилась новая вредоносная кампания, которая делает ставку не на сложные эксплойты, а на старую добрую социальную инженерию. За ней стоит вредонос MacSync, распространяющийся по модели «вредонос как услуга» — недорогого сервиса для киберпреступников, рассчитанного в том числе на не самых опытных, но очень активных злоумышленников.

MacSync маскируется под установщик облачного хранилища и распространяется через сайты, внешне почти неотличимые от легитимных порталов загрузки.

В одном из зафиксированных специалистами CloudSEK случаев пользователя сначала перекидывало со страницы, имитирующей форму входа в аккаунт Microsoft, а затем — на «официальный» сайт macOS-приложения. Никаких подозрительных файлов там не предлагали. Вместо этого посетителю показывали сообщение об ошибке и рекомендовали «продвинутый способ установки» через Terminal.

 

Дальше всё происходило по классической схеме ClickFix. Пользователя буквально уговаривали скопировать и вставить одну строку команды, якобы необходимую для завершения установки или исправления сбоя. Команда выглядела безобидно, но на деле скачивала и запускала удалённый вредоносный скрипт. Поскольку действие выполнялось добровольно, macOS не видела в этом ничего подозрительного — Gatekeeper, проверка подписи и прочите защиты просто не срабатывали.

После установки MacSync не торопится себя проявлять. Вредонос работает тихо и делает ставку на длительное присутствие в системе. Одна из его ключевых функций — подмена популярных Electron-приложений для работы с аппаратными криптокошельками, включая Ledger Live и Trezor Suite. Модифицированные версии внешне остаются легитимными, но в нужный момент начинают показывать пользователю «служебные» экраны с сообщениями о сбоях и предложением пройти восстановление.

Такой сценарий может сработать даже спустя несколько недель после заражения. Пользователя просят ввести ПИН-код и сид-фразу якобы для устранения проблемы, и в этот момент контроль над криптоактивами полностью переходит к злоумышленникам. По сути, доверенное приложение превращается в продуманный фишинговый инструмент.

Несмотря на статус «дешёвого MaaS-решения», возможности MacSync выглядят вполне серьёзно. Вредонос умеет собирать данные браузеров, информацию о криптокошельках, содержимое Keychain и файлы. Это делает его опасным не только для частных пользователей, но и для корпоративных устройств, где macOS всё чаще используется как рабочая платформа.

RSS: Новости на портале Anti-Malware.ru