Банковский троян Dyre распространяется по факсу

Троян Dyre атакует американские компании

Эксперты по безопасности фирмы Bitdefender обнаружили кампанию по рассылке электронных писем с банковским трояном Dyre. Злоумышленники рассылают уведомления о получении электронных факсов американским пользователям. Цель злоумышленников – заражение ПК, установленных в компаниях и корпорациях.

Несмотря на преимущества электронной почты, передачей документов в цифровом формате с помощью электронного факса до сих пор пользуются компании по всему миру. На электронную почту отправляются уведомления со ссылкой на новые факсы. Ссылка в хакерском письме ведёт к заархивированному файлу, который содержит исполнимый модуль, замаскированный под PDF-документ. Вместо факса пользователь получает загрузочную программу, которая скачивает на ПК банковский троян Dyre, также известный как Dyreza.

По словам представителей Bitdefender, злоумышленники надёжно скрыли сущность файла от антивирусного софта. Для этого они использовали технику серверного полиморфизма. Данный метод заключается в том, что файл автоматически кодируется и маскируется перед загрузкой с вредоносного сервера. В Bitdefender подсчитали, что всего за день преступники разослали 30 тыс. писем со спам-серверов в Канаде, Великобритании, США, России, Турции и Франции.

Специалисты выяснили, что операцию проводят под названием «2201us». Это может указывать на её начало 22 января и на то, что цель злоумышленников – компании в США. Троян активизируется, как только владелец зараженного ПК заходит на вебсайты известных банков Австралии, Великобритании, Германии, Ирландии, Италии, Румынии и США,

Компании нередко открывают счета в нескольких финансовых учреждениях для более качественных денежных транзакций. Dyre подключается к веб-браузеру через бреши безопасности. Троян перехватывает трафик между заражённой системой и банком, способен изменять содержимое веб-сайта в прямом времени. Таким образом злоумышленники могут предоставить жертве ложные данные о состоянии счёта.

Недавно был найден новый вариант Dyre, который умеет взламывать почтовый клиент Microsoft Outlook. Это делалось для распространения Upatre – софта, способного скачивать другие вредоносные программы.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru