Киберпреступники активно используют набор эксплойтов Red Kit

Киберпреступники активно используют набор эксплойтов Red Kit

 Специалисты компании Zscaler заявляют, что набор вредоносных программ Red Kit становится все более популярным у киберпреступников. Эксперты Zscaler заявляют, что им удалось обнаружить множество вредоносных сайтов, при попадании на которые, компьютеры жертв инфицируются компонентами вышеупомянутого набора эксплойтов. 

 

Эксперты утверждают, что преступники используют два метода, позволяющие инфицировать сайты. Первый метод: внедрение обычного тега-контейнера iframe, перенаправляющего посетителей сайта на целевую страницу, инфицированную компонентами Red Kit.

Второй метод: включает в себя применение SEO-технологий, при использовании которых жертвы киберпреступников после множественных перенаправлений также попадают на инфицированную целевую страницу. При этом жертва наблюдает ошибку HTTP 302.

По словам экспертов, для инфицирования сайтов набор эксплойтов Red Kit использует уязвимость, позволяющую обойти "песочницу" Java. Особенностью вредоноса является то, что он активизируется только в том случае, когда на инфицированной системе не обнаружена виртуальная машина или средства отладки.

В активном состоянии вредоносная программа, представляющая собой троян (клавиатурный шпион), похищает конфиденциальную информацию, хранящуюся на инфицированном устройстве, и пересылает ее на удаленный сервер, контролируемый злоумышленниками.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники заманивают на сомнительные сайты капибарами

Злоумышленники заманивают пользователей на сомнительные телеграм-каналы и фишинговые сайты, распространяя объявления об открытии кафе с капибарами. Такие сообщения распространяются по всей России.

О массовой рассылке подобных объявлений сообщали томские СМИ.

В объявлениях обещали бесплатное посещение заведения с капибарами и оплату части блюд после регистрации. Однако ссылки, как уточняет издание «Вести Томск», вели либо на сомнительные телеграм-каналы, либо на сайты, содержащие вредоносные программы. Похожие рассылки зафиксированы и в других городах.

Для фейковой рекламы использовались фотографии московского кафе с капибарами — единственного такого заведения в России.

«Цель подобных публикаций — побудить пользователей перейти по ссылке, после чего человек попадает в сомнительный канал или на форму сбора персональных данных. Также ссылка может вести на фишинговый ресурс», — предупреждает телеграм-канал «Лапша Медиа».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru