Вредоносный VirusTotal

Вредоносный VirusTotal

Интернет-ресурс VirusTotal знаком многим пользователям Сети. С его помощью можно получить быстрые и наглядные результаты проверки подозрительного файла мультисканером, в работе которого участвует несколько десятков антивирусных продуктов. Теперь же популярностью проекта решили воспользоваться и киберпреступники: "Лаборатория Касперского" обнаружила вредоносную копию сервиса Hispasec.


Об очередной угрозе пишет в блоге Securelist эксперт компании Хорхе Мьерес. По его словам, злоумышленники часто используют кроссплатформенные Java-сценарии в сочетании с психологическим манипулированием, и данный случай относится именно к такому типу. Ложный ресурс довольно точно имитирует интерфейс VirusTotal, однако "изнутри" - со стороны исходного кода - заметно отличается от него наличием вредоносной нагрузки.

В коде имеется скрытая отсылка на Java-апплет, посредством которого на компьютер жертвы загружается опасное программное обеспечение. Творение вирусописательской мысли занесено в антивирусные базы "Лаборатории Касперского" как Worm.MSIL.Arcdoor.ov; сущностно оно является бот-клиентом, который в случае успешного инфицирования системы подключает компьютер к вредоносной сети и вынуждает его участвовать в DDoS-атаках разнообразного рода. Упоминаются, в частности, атаки типа synflood, httpflood, udpflood и icmpflood.

Серверы контроля могут посылать зомби-машине несколько различных видов команд. В числе прочих г-н Мьерес упоминает такие управляющие параметры, как "&mode" (указание на тип инициируемой атаки), "&botver" (извлечение версии бот-клиента), "&pcname" (имя инфицированного компьютера), "&winver" (получение сведений об операционной системе). Также анализ бот-клиента позволил эксперту утверждать, что злоумышленники манипулируют ботнетом через специализированное веб-приложение N0ise, которое довольно популярно среди операторов вредоносных сетей. В заключение специалист отметил, что "Лаборатория Касперского" будет вести дальнейшее изучение этой угрозы.

Письмо автору

" />

Жительницу Саратовской области обманул лже-Киркоров

Мошенник, действовавший через мессенджер, похитил деньги у жительницы Балакова Саратовской области, представившись эстрадным певцом Филиппом Киркоровым. Переписка между женщиной и аферистом, выдававшим себя за известного артиста, продолжалась с ноября до начала января. Всё это время потерпевшая была уверена, что общается именно с исполнителем.

Об инциденте сообщило РИА Новости со ссылкой на пресс-службу УМВД по Саратовской области.

В ходе общения «Киркоров» активно осыпал собеседницу комплиментами и в итоге предложил организовать личную встречу. Обязательным условием стала оплата его проезда в Балаково. Злоумышленник щедро раздавал обещания, однако после того как женщина перевела 98,5 тыс. рублей, он перестал выходить на связь.

Поняв, что стала жертвой обмана, жительница Балакова обратилась в полицию. По её заявлению было возбуждено уголовное дело по статье о мошенничестве.

Схема так называемых фальшивых свиданий (Fake Date) остаётся одной из самых распространённых. Чаще всего злоумышленники используют сайты знакомств и мессенджеры. По итогам 2025 года ущерб от действий таких аферистов удвоился, а пики активности традиционно приходятся на 14 февраля и 8 марта.

К осени мошеннические схемы начали заметно усложняться. В частности, злоумышленники стали заманивать жертв на поддельные сайты по продаже билетов на концерты и другие мероприятия.

В ряде случаев подобных аферистов удаётся задержать. Так, в июле был арестован серийный мошенник, который обманывал молодых одиноких жительниц Санкт-Петербурга.

RSS: Новости на портале Anti-Malware.ru