Malwarebytes обнаружила атаку против любителей клубнички

Поддельный эротический YouTube наполняет компьютер троянами

Исследователи из компании Malwarebytes обнаружили кибератаку, в которой сочетается социальные инженерия, drive-by загрузки и шантаж. В комплексе эти методы обмана пользователей, позволяют взломщикам наводнить весь компьютер жертвы троянами. Впрочем, такой метод нападения нельзя назвать особенно скрытным.

Все начинается с поддельной версии YouTube, которая якобы предлагает клиентам доступ к эротическому контенту. Пользователи, которые заходят на ресурс, вынуждены скачивать обновление для Flash Player. Файл должен позволить им просматривать ролики. Однако обновление на самом деле является трояном (Trojan.FakeFlash), который отключает диспетчер задач (Task Manager) и создает в реестре записи. Из-за этого троян загружается каждый раз при запуске компьютера.

Скриншот эротической версии YouTube.

Кроме поддельного обновления Flash Player, жертвам мошеннической схемы также предлагают возможность скачивать порнографические ролики на компьютер прямиком с вебсайта. Вышеупомянутые видео на самом деле представляют собой .scr-файлы, в которых хранится троян-вымогатель (Trojan.Ransom.PARPE).

.scr-файл с вредоносным трояном в каталоге.

Когда пострадавшие пытаются закрыть вредоносную страницу, запускается простейший скрипт, который оставляет окно в открытом положении. Подобная методика используется во вредоносном программном обеспечении для OS X (данный троян также был обнаружен Malwarebytes несколько недель назад). В то время как жертва тщетно пытается закрыть окно, через сайт на компьютер устанавливается все больше вредоносного программного обеспечения. Подобные комплексные атаки встречаются нечасто, из-за того, что незаметные нападения более эффективны. Видимо в этот раз взломщики решили провести небольшой эксперимент.

Антивирус из монитора: LG уберёт рекламу McAfee после жалоб пользователей

LG отключит рекламный поп-ап McAfee в приложении Monitor App Installer после жалоб пользователей и прямого вмешательства Microsoft. Владельцы мониторов победили: антивирус из экрана больше выпрыгивать не должен.

История началась с того, что Windows Update автоматически устанавливал на некоторые компьютеры фирменное приложение LG.

Пользователи утверждали, что не запрашивали его и даже не подозревали о загрузке. После установки программа начинала предлагать пробную версию антивируса McAfee.

Особенно публику возмутило, что реклама приехала через системный канал обновлений вместе с ПО для недешёвых мониторов. Некоторые пользователи блокировали или удаляли приложение при помощи сторонних утилит, включая Win11Debloat.

Шумиха дошла до руководителя Windows Павана Давулури. Он подтвердил, что Microsoft связалась с LG и обсудила неприятный пользовательский опыт. После этого производитель согласился отключить рекламное сообщение, на раздумья компании понадобилось всего несколько дней.

В LG уточнили, что Monitor App Installer не устанавливал сам антивирус без разрешения: для загрузки пробной версии McAfee требовалось явное согласие пользователя.

Однако фирменное приложение, в котором показывалась реклама, действительно распространялось через механизм Windows Update. При этом некоторые владельцы мониторов продолжают настаивать, что и оно появилось без спроса.

Microsoft пообещала продолжить работу с производителями оборудования, чтобы улучшить подобные сценарии в Windows.

RSS: Новости на портале Anti-Malware.ru