40 тысяч россиян стали жертвами атаки в Skype

40 тысяч россиян стали жертвами атаки в Skype

Международная антивирусная компания ESET публикует детали расследования атаки в Skype, в результате которой пострадало более полумиллиона пользователей во всем мире. В мае 2013 года эксперты ESET обнаружили массовую спам-кампанию в мессенджерах Skype и Gtalk. Злоумышленники использовали методы социальной инженерии, предлагая жертвам перейти по ссылкам и посмотреть фотографии.

Ссылки, замаскированные с помощью легального сервиса Google URL Shortener и его аналогов, вели на вредоносное ПО. За первые двое суток атаки более полумиллиона пользователей перешло по ссылкам.

Аналитики ESET поделились результатами расследования этой атаки в отчете «Хронология атаки в Skype». Анализ показал, что 27% переходов по вредоносным ссылкам осуществили пользователи из Мексики, Бразилии и Колумбии. Россия была также в центре атаки: по ссылкам кликнуло более 40 тысяч человек. Больше всего кликов, 80 тысяч, сделали пользователи из Германии.

Также было установлено, что злоумышленники использовали модификацию угрозы Win32/Gapz, исполняемые файлы которой основаны на известной вредоносной программе PowerLoader. Это ПО обходит механизмы решений, обеспечивающих информационную безопасность, и загружает на компьютер пользователя другое вредоносное ПО – червь Win32/Rodpicom.C, рассылающий фишинговые ссылки в сервисах обмена мгновенными сообщениями.

После активации на компьютере жертвы червь Rodpicom ищет процессы, активные в системе, для последующего обнаружения сервисов обмена мгновенными сообщениями: Skype, Windows Messenger, Quite Internet Pager, GoogleTalk, Digsby. Затем он распространяет вредоносный код по контактам пользователя через ссылки в фишинговых сообщениях.

В ходе этой атаки злоумышленники использовали PowerLoader и для загрузки других вредоносных программ, предназначенных для кражи конфиденциальных данных. Вирусной лабораторией ESETбыло обнаружено более 130 различных вредоносных файлов, использованных злоумышленниками, однако подавляющее большинство представляют собой модификации Win32/PowerLoader и Win32/Rodpicom. Отметим, что обе угрозы активны и по сей день.

Компания ESET продолжает следить за активностью киберпреступников и рекомендует не переходить по ссылкам в незапрошенных сообщениях, приходящих на электронную почту, а также через социальные сети или популярные онлайн-мессенджеры.

Valve случайно открыла доступ к 12 ТБ старых сборок игр Steam

Исследователи скачали 12-13 ТБ данных со старых серверов Steam, обнаружив ранние версии Left 4 Dead, Portal 2, CS:GO и материалы отменённой Half-Life 2: Episode 3. Взламывать Valve не пришлось: компания сама оставила публично доступной конечную точку устаревшей инфраструктуры.

Архив охватывает период с 2003 по 2013 год, когда Steam переходил от системы Steam2 с форматами NCF и GCF к современной доставке файлов через HTTP.

Среди находок можно встретить полноценную сборку Left 4 Dead за июнь 2008 года с другим интерфейсом, вырезанными репликами, изменёнными участками карт и незавершёнными ресурсами.

Из файлов Portal 2 моддеры уже восстановили играбельную бета-версию июля 2009-го с ранней концепцией Core Hub, другой GLaDOS и материалами отменённого проекта F-Stop.

Особое внимание привлекла 3D-модель Weaponizer — оружия, которое связывают с несостоявшимся третьим эпизодом Half-Life 2. Оно должно было превращать объекты в боеприпасы, а позднее использовалось как временная замена Paint Gun.

В архиве также нашли ранние карты и интерфейс CS:GO, оружие MP5-Active, экспериментальные ножи, вырезанную механику гранат и щит из Counter-Strike 1.6. Попались и материалы сторонних игр, включая раннюю сборку Sonic 4 Episode 2.

Энтузиасты продолжают изучать файлы, поэтому список находок наверняка вырастет. Valve утечку пока не комментировала. Впрочем, самым свежим данным больше 13 лет.

RSS: Новости на портале Anti-Malware.ru