Программа помощи жертвам хакеров начинает работу

Программа помощи жертвам хакеров начинает работу

Google запустил информационную кампанию, из которой пользователи смогут узнать, что делать, если их сайт взломали хакеры, почему это произошло, с какой целью были использованы вредоносные программы и как очистить свой сайт от вирусов. Об этом сообщается на специальной странице Google, посвященной новой инициативе.

Информационная программа «Помощь для взломанных сайтов» включает в себя десятки статей и видео, которые научат владельцев веб-страниц избегать вирусов, а также возвращать контроль над уже взломанным сайтом, пишет Tasstelecom.ru.

«Каждый день злоумышленники угрожают тысячам веб-сайтов. Вирусы часто невидимы для пользователей, но при этом они остаются опасными для любого, кто просматривает страницу – в том числе, для владельцев контента, – отмечает Google. – Например, без ведома владельца хакер может заразить его сайт с помощью вредоносного кода, запоминающего комбинации клавиш, которые используют посетители на своих домашних компьютерах, осуществляя таким образом кражи учетных данных для онлайн-платежей».

Серия включает в себя ответы на вопросы о том, почему киберпреступники взламывают интернет-сайты, предоставляет справочную информацию о спаме и вредоносных программах, рассказывает о способах очистки и поддержания зараженных сайтов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Троян удаленного доступа пугает жертв дикими криками и страшными картинками

Эксперты ESET обнаружили необычный плагин, созданный для NonEuclid RAT. Модуль использует Windows API для подачи громких звуковых сигналов и параллельно отображает картинку, которая может привидеться только в страшном сне.

Объявившийся в этом году троян NonEuclid — один из многочисленных форков опенсорсного AsyncRAT. Он тоже обладает модульной архитектурой, позволяющей расширить функциональность зловреда.

При создании NonEuclid вирусописатели дали волю своей фантазии: в отличие от более «классических» собратьев DcRAT и VenomRAT, их детище умеет шифровать данные, брутфорсить пароли к FTP и SSH, подменять адреса криптокошельков в буфере обмена, внедрять в PE-файлы пейлоад по выбору оператора, в том числе на USB-устройствах.

Найденный исследователями новый плагин именуется «Screamer» («кричалка», «пугалка»). В него вшиты пять изображений, и по команде оператора зловред выбирает одно из них для вывода.

Он также получает WAV-файл и значение задержки, а при проигрывании выводит звук и высокие частоты на максимум, манипулируя Windows API.

 

Исследователи полагают, что столь необычный компонент предназначен для диверсий (в случае использования зараженной системы для критически важных операций) и шантажа.

Написанный на C# инструмент удаленного администрирования AsyncRAT был опубликован на GitHub как проект с открытым исходным кодом в 2019 году. С тех пор злоумышленники неустанно плодят вредоносные клоны с дополнительными возможностями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru