По Сети гуляет зараженный клиент FileZilla

Сотрудники компании Avast просят пользователей осторожно относиться к программе FileZilla. В Сети обнаружены версии приложения 3.7.3 и 3.5.3., способные украсть учетные данные пользователей. За последнее время эксперты наблюдают резкое увеличение таких клиентов в Сети.

Во-первых, вызывают подозрения ссылки, по которым скачивается программа. В большинстве случаев приложение расположено на взломанных страницах с поддельным контентом. Например, тексты и комментарии пользователей отображаются в виде картинок. Графический интерфейс пользователя в хакерском варианте практически идентичен официальному. Отличие в том, что взломанная версия приложения использует юникод 2.46.3, а официальная – v2.45. Другие элементы типа кнопок, иконок, изображений и текстов такие же.

Установленный FTP-килент выглядит как официальная версия. Он полностью рабочий. Пользователи не могут заметить, что программа действует самовольно. Фальшивость становится заметна, когда FileZilla не хочет обновляться. Скорее всего, это защита от переписывания вредоносного кода.


Сотрудники Avast обнаружили, что создатели вредоносного софта использовали его открытый код для внедрения собственной функции. Алгоритм – часть измененного кода FileZilla.exe. Он похищает учетные данные пользователей. Операция проходит быстро и бесшумно. Софт не отсылает хакерам файлы или сохраненные FTP-соединения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Число подключений к Tor-релеям из РФ за год снизилось более чем в 2 раза

Судя по данным о посещаемости Tor, с апреля 2023 года число пользователей даркнета в России сократилось более чем в два раза. Причиной тому блокировки Роскомнадзора, отъезд части юзеров за рубеж, миграция теневых форумов в Telegram.

Согласно статистике Tor Project, год назад количество прямых подключений россиян к анонимной сети в среднем составляло 100 тыс. в сутки, сейчас этот показатель снизился до 40 тысяч. Использование мостов для доступа к узлам Tor осталось на прежнем уровне — 50 тыс. в сутки.

 

В ответ на запрос «Известий» о комментарии в Роскомнадзоре заявили, что не отслеживают частные подключения к интернет-ресурсам. Вместе с тем там подтвердили принятие мер по ограничению работы Tor Browser — в рамках своих полномочий по противодействию угрозе обхода блокировок.

Опрошенные репортером ИБ-эксперты назвали другие факторы, который могли сократить российскую аудиторию Tor. Часть пользователей уехала за рубеж, сменив место подачи запросов. Из России также ушли некоторые криптовалютные биржи, что осложнило расчеты в даркнете.

Да и крупные торговые площадки стали постепенно исчезать из теневого интернета благодаря усилиям правоохраны (вспомним судьбу Silk Road, AlphaBay, Hydra). В то же время возросла популярность Telegram, и криминальные элементы начали переселяться туда, создавая каналы для совершения сделок по купле-продаже.

Последние пару лет в мессенджере также активно плодятся публикации хактивистов об утечках, которые по числу просмотров уже затмили даркнет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru