Спам-кампания в Skype подвергла опасности сотни тысяч пользователей

Спам-кампания в Skype подвергла опасности сотни тысяч пользователей

Компания ESET, предупреждает о массированной спам-атаке в Skype. Для маскировки вредоносных ссылок злоумышленники использовали сервис Google URL Shortener. Эксперты ESET зафиксировали массированную спам-кампанию в мессенджерах Skype и Gtalk. Злоумышленники использовали методы социальной инженерии, предлагая перейти по ссылкам и увидеть заманчивые фотографии. На самом деле, прилагаемые к сообщениям ссылки вели на вредоносное ПО. За первые 48 часов с начала кампании по вредоносным ссылкам перешло больше полумиллиона пользователей.

 

Статистика переходов по укороченной ссылке Google URL Shortener через несколько часов после начала кампании

 

 

Стоит отметить, что подозрительные ссылки были замаскированы с помощью вполне легального сервиса Google URL Shortener, призванного укорачивать длинные ссылки, и ряда аналогичных ресурсов (bit.ly, ow.ly и других). Только по адресам, начинающимся с http://goo.gl/..., перешло более 490 000 пользователей.

Укороченные ссылки в спам-сообщениях перенаправляли пользователей на страницу загрузки вредоносной программы, которая детектируется решениями ESET как Win32/PowerLoader.A. Эта программа, в свою очередь, загружает и запускает дроппер (т.н. «носитель») известного червя Dorkbot.

В функционал червя входит предоставление злоумышленникам полного доступа к зараженному ПК, загрузка и запуск дополнительных вредоносных файлов, а также рассылка спам-сообщений по базе контактов инфицированного устройства. Кроме того, некоторые модификации Dorkbot нацелены на хищение паролей от различных сервисов (аккаунтов социальных сетей, онлайн-банкинга и т.д.).

На данный момент жертвами этой спам-кампании стали пользователи всего мира – больше всего пострадали пользователи в Германии, России, Бразилии, Колумбии, Мексике и США. Предположительно, киберпреступники рассылали сообщения на разных языках, в зависимости от государства, что значительно увеличило эффективность спам-кампании.

По данным Google URL Shortener, 83% всех переходов выполнялось из систем, работающих под управлением семейства ОС Windows. Остальные 17% делят между собой iOS, Mac OS X,Linux и BlackBerry.

Сейчас большинство сервисов для укорачивания URL-адресов заблокировали вредоносные ссылки, однако киберпреступники все еще могут давать инструкции подконтрольным ботам, что позволит им возобновить атаку в будущем. По данным ресурса bit.ly, больше всего переходов по вредоносным ссылкам с использованием этого сервиса – более 8000 – произошло в Германии.

Новая функция ChatGPT может подарить стилерам карту активности юзера macOS

OpenAI представила Computer History — функцию, которая превращает недавнюю активность на Mac-компьютерах в хронологию и воспоминания для ChatGPT и Codex. Система учитывает переключения между приложениями, клики, ввод текста, сочетания клавиш и контекст, доступный через специальные возможности macOS. Затем ИИ собирает из этого краткие сводки о работе пользователя.

Функция выключена по умолчанию и требует активации Memories. Пока она работает только в приложении ChatGPT для macOS и доступна пользователям Pro, Business и Enterprise. Подробности опубликованы в документации OpenAI.

В корпоративных тарифах сначала понадобится разрешение администратора. В Европейской экономической зоне, Швейцарии и Великобритании новинка недоступна.

Пользователь может выбрать участвующие приложения и сайты, поставить сбор на паузу или удалить историю за десять минут, час, день либо целиком. Скриншоты, звук и активность в приватном режиме браузера в историю не попадают.

 

Исходные файлы событий хранятся на Mac до 48 часов и после обработки удаляются. Для создания сводок они временно отправляются на серверы OpenAI, но, по заявлению компании, не сохраняются и не используются для обучения моделей. А вот сформированные воспоминания остаются на компьютере в виде обычных Markdown-файлов, пока пользователь не удалит их сам.

И тут приватность начинает хромать. Эти файлы не шифруются средствами Computer History, поэтому другие программы, работающие от имени того же пользователя macOS, потенциально могут их прочитать. Для стилера такая папка способна стать готовым конспектом рабочего дня.

OpenAI также предупреждает о риске инъекции в промпт: скрытые инструкции на сайте или в приложении могут попасть в контекст, после чего ChatGPT или Codex попробует им следовать.

RSS: Новости на портале Anti-Malware.ru