Специалисты Sophos раскрыли новую схему внедрения вредоносных программ

Специалисты Sophos раскрыли новую схему внедрения вредоносных программ

Специалисты компании Sophos раскрыли новую схему распространения вредоносных программ.  Хакеры распространяют вредоносные программы под видом сообщений об удалении Facebook аккаунта.

При переходе по ссылке, содержащейся в данном сообщении, доверчивые пользователи попадали на сайт, где им предлагалось скачать и установить стороннее приложение, устанавливающее на компьютер Java –апплет. Затем пользователю предлагалось обновить Flash Player,но в действительности, в процессе обновления, устанавливалась троянская программа, что позволяло хакерам получить контроль над инфицированным компьютером, включая его в ботнет.

Псевдо-запросы на удаление Facebook аккаунта сопровождались текстом следующего содержания: «Вы получили данное письмо, так как от вас поступил запрос на удаление Facebook аккаунта». Однако следует помнить, что Facebook никогда не рассылает подобные сообщения по электронной почте. Пользователи, желающие удалить свой Facebook аккаунт, могут сделать это прямо на сайте Facebook, перейдя по соответствующей ссылке на страницу деактивации аккаунта.

Рассылая вредоносные программы подобным образом, хакеры рассчитывают на то, что пользователь, скорее всего, не захочет, чтобы его Facebook аккаунт был удален и перейдет по ссылке, чтобы отменить удаление.

По словам специалистов Sophos, чаще всего для рассылок подобного рода использовались троянские программы: SpyEye-B и Agent-WHZ.

Специалисты компании Sophos раскрыли новую схему распространения вредоносных программ.  Хакеры распространяют вредоносные программы под видом сообщений об удалении Facebook аккаунта.

" />

Подпишитесь на новости

Интимные дипфейки выходят из даркнета в открытый интернет

Для шантажа больше не обязательно красть настоящие интимные снимки. Злоумышленникам может хватить обычной фотографии из соцсети: остальное дорисует нейросеть. Эксперты предупреждают, что площадки с интимными дипфейками всё активнее работают в открытом интернете, поскольку там больше аудитория и проще зарабатывать.

По данным экспертов, опрошенных «Известиями», владельцы таких ресурсов получают деньги от рекламы, подписок и платных заказов.

Пользователи же могут применять подделки для травли, мести и дискредитации. Готовые сервисы снижают порог входа: специальные технические навыки уже не обязательны.

В материале приводятся результаты исследования, авторы которого выявили 88 публично доступных сайтов с сексуализированными ИИ-изображениями, созданными без согласия людей. Из них 38 полностью посвящены такому контенту.

Блокировки не успевают за распространением. Как объясняет эксперт R-Vision Александр Винокуров, площадки меняют домены и инфраструктуру, а копии материалов продолжают расходиться. Удалить один адрес — ещё не значит убрать подделку из Сети.

Главная опасность — последствия для человека, чьё лицо использовали. Даже выдуманное изображение может стать инструментом шантажа, разрушить отношения и нанести психологическую травму. Аргумент «я ничего такого не снимал» от самой попытки травли не защищает.

Эксперт Solar AURA Александр Вураско считает, что бороться нужно и с распространением, и с монетизацией: быстро рассматривать жалобы, выявлять повторные загрузки и реагировать на подтверждённые нарушения.

RSS: Новости на портале Anti-Malware.ru