Тихое возвращение Conficker

Тихое возвращение Conficker

Ранее лаборатория PandaLabs по обнаружению и анализу вредоносных программ сообщала о том, что сильно напугавший весь мир вирус Conficker возобновит свою активность 1 апреля. На текущий момент он по-прежнему является причиной массовых инфекций.

Луис Корронс, Технический директор PandaLabs: «Конечная цель вируса – получение денег. Предупредив пользователей через СМИ, антивирусные разработчики попытались предотвратить широкомасштабных заражений. Очевидно, что если кто-нибудь собирается украсть деньги, он не заинтересован в том, чтобы появиться в заголовках новостей. Поэтому мы думаем, что создатель данного вируса пытается найти и использовать новые уязвимости «нулевого дня», чтобы распространять инфекции, но произойдет это в тот момент, когда наша защита будет не готова к этому, а пользователи постепенно успокоятся». 

1 апреля 2009 года вирус Conficker начал создавать 50000 новых URL-адресов, с которых вредоносная программа, предположительно, будет обновляться до новой версии для начала массовых серий заражений. Однако, до сих пор, еще не было обнаружено новых версий или дополнительных инфекций, так же как и тех инфекций, которые были связаны с предыдущими активными вариантами вируса. 

Луис Корронс: «До сих пор возможна ситуация, когда в любой момент один из этих URL-адресов будет активирован, и червь начнет загружать на компьютеры обновления своего кода или другой вредоносный код. В любом случае, это коснется пользователей, незащищенных от вируса Conficker, которых все еще достаточно много.

Несмотря на огромное количество рассуждений о том, почему создатели вредоносных программ пытаются привлечь внимание к вирусу Conficker, необходимо констатировать, что на сегодняшний день угрозы преимущественно создаются с финансовой целью. В лаборатории PandaLabs мы уверены, что кибер-преступники, стоящие за данным вирусом, до сих пор имеют цель заразить как можно больше незащищенных компьютеров. Таким образом, обладая критической массой зараженных компьютеров, они смогут затем эксплуатировать сети для рассылки спама и загрузки троянов, предназначенных для кражи данных и прочего мошенничества».

В блоге лаборатории PandaLabs была описана еще одна из возможных опасностей, связанных с вирусом Conficker. Она заключается не в самом черве как таковом, а в том, что кибер-преступники используют славу этого вируса для распространения другого вредоносного кода с сайтов, которые появляются в числе первых среди результатов поиска по слову «Conficker» в различных поисковых системах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники, обокравшие продавцов на Авито, отправлены в колонию на 5 лет

Красносельский суд Санкт-Петербурга вынес приговор по делу мошенников, опустошавших счета продавцов на Авито с помощью фишинговых ссылок. Станислав Виеру и Илья Мальков наказаны лишением свободы на 5,5 и 5 лет соответственно.

По версии следствия, Виеру в 2022 году создал ОПГ, в состав которой привлек Малькова. Свою вину в преступном сговоре оба осужденных так и не признали.

Действуя в рамках мошеннической схемы, подельники отыскивали на Авито объявления о продаже товаров (телефонов, электрогитар и проч.), связывались с продавцом и для уточнения деталей предлагали перенести общение в WhatsApp (принадлежит признанной в России экстремистской и запрещённой корпорации Meta).

В ходе переписки мнимый покупатель сообщал, что хочет заказать курьерскую доставку и просил указать имейл, на который можно выслать форму для получения перевода.

Присланная письмом ссылка вела на фишинговую страницу с логотипом и копией формы Авито. Введенные на ней банковские реквизиты попадали к мошенникам и в дальнейшем использовались для отъема денежных средств.

Выявлено 12 пострадавших, у которых украли от 4,6 тыс. до 52 тыс. рублей.

Схема обмана, по которой работали осужденные, напоминает сценарий «Мамонт», в рамках которого мошенники притворялись покупателями. Только Виеру и Мальков действовали проще — не тратили усилия на сбор информации о мишенях, помогающий сыграть роль убедительнее.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru