McAfee открыла сетевой аналог службы спасения 911

McAfee открыла сетевой аналог службы спасения 911

...

Компания McAfee сформировала новое подразделение Cybercrime Response Unit, специалисты которого будут оказывать поддержку жертвам киберпреступников и лицам, считающим, что они могли попасться на удочку сетевым мошенникам. 

 

McAfee характеризует новый бесплатный сервис как онлайновый аналог службы спасения 911. Пользователи Интернета, обратившиеся за помощью, смогут через специальную форму описать свою проблему и получить инструкции по дальнейшим действиям. Кроме того, служба поможет связаться с правоохранительными органами и организациями по борьбе с сетевыми преступлениями.

В рамках ресурса реализована система проверки пользовательских компьютеров на наличие червей, троянов, шпионских модулей и прочего вредоносного ПО. Антивирусный сканер функционирует на основе фирменных технологий McAfee.

В случае наиболее сложных и требующих незамедлительного решения проблем жертвы киберпреступников смогут связаться со специалистами McAfee по «горячей» телефонной линии.
 

Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Злоумышленники распространяют поддельный установщик популярной утилиты CCleaner, который заражает Windows и внедряет в Chrome шпионское расширение GhostDesk. Вместо очистки компьютера пользователь получает кейлоггер, похититель данных и любителя чужих криптокошельков — сервис действительно комплексный, просто немного не тот.

Кампания начинается на сайте ccleanerwind[.]top, который копирует официальный портал CCleaner.

Кнопки загрузки обычной и Pro-версии ведут к одному файлу CCleaner.exe. Название и значок выглядят убедительно, но внутреннее имя svc_it7p и исходное название rt_mxk.exe выдают подделку.

После запуска троянизированный установщик размещает легитимный компонент Windows Script Host cscript.exe и использует его для выполнения цепочки сценариев. Они собирают GUID компьютера, имя устройства и список языков — вероятно, чтобы составить профиль жертвы и отсеять исследовательские среды.

 

Затем зловред записывает runtimebroker.dll в каталог %AppData%\Microsoft\DriverStore\ и модифицирует манифест расширения Chrome. В него добавляются сервис-воркер background.js и скрипт content.js, после чего браузер превращается в штатный центр слежки.

GhostDesk перехватывает ввод в формах, отслеживает POST-запросы, крадёт учётные данные, токены и финансовую информацию. Он также читает файлы cookie, делает снимки активных вкладок и выполняет произвольный JavaScript. При копировании адресов криптокошельков шпион способен заменить их реквизитами атакующих.

Malwarebytes рекомендует блокировать вредоносный домен и управляющую инфраструктуру, проверить манифесты расширений и сбросить браузерные сессии потенциальных жертв. Программы стоит загружать только с официальных сайтов разработчиков.

RSS: Новости на портале Anti-Malware.ru