Sophos: Российские киберпреступники засоряют интернет

Sophos: Российские киберпреступники засоряют интернет

...

Кибермошенники из России создали масштабную сеть по раскрутке интернет-сайтов, которые заражают пользователей вредоносными «антивирусными» программами, продают фальшивые лекарства и предметы роскоши.

Как говорится в отчете, для того, чтобы продавать поддельные товары, владельцы этих сайтов обращаются к помощи так называемых партнерских сетей, состоящих из сообщников, которые различными способами перенаправляют интернет-пользователей на эти вредоносные сайты.

Большинство самых влиятельных и неоднозначных партнерских сетей располагаются в России, говорится в отчете аналитика Sophos. Подобные партнерские сети раскручивают «темные стороны интернета». При этом, как подчеркивается в докладе, сами по себе партнерские сети существуют давно, большинство из них действует на законной основе.

Для того, чтобы стать «партнером», желающий должен для начала получить приглашение на специализированном форуме. После этого вновь прибывшему поручается «часть интернета» для раскрутки.

Так, члены партнерских сетей рассылают спам или вредоносное программное обеспечение, которое перенаправляет пользователя на поисковые сайты, сильно напоминающие, к примеру, Google. В качестве результатов поискового запроса пользователь видит адреса сайтов, которые содержат вредоносное ПО под видом антивирусных программ.

Также члены партнерских сетей с помощью уловок, запрещенных большинством поисковых систем, искусственно «поднимают» вверенный им сайт в результатах поисковых запросов. Злоумышленники прописывают самые популярные пользовательские запросы в своих сайтах, чтобы они постоянно выпадали пользователям при поиске. Тот заходит на сайт, который переправляет его на другой веб-ресурс. Первый сайт получает комиссию, если человек что-либо покупает.

Так, одна из партнерских сетей — RefreshStats — вербует партнеров, которые должны продвигать сайты, на которых пользователя просят загрузить видео-кодек. При этом сама программа оказывается вредоносной и пользовательский компьютер заражается.

По подсчетам Sophos, благодаря этой схеме один из участников партнерской сети в августе 2008 года заработал в месяц $6,5 тыс.

Другая партнерская сеть — Topsale — предлагает комиссию в размере $25 за каждую продажу вредоносного ПО.

Как говорится в отчете, несмотря на то, что правоохранительные органы имеют все больше возможностей для борьбы со злоумышленниками, партнерских сетей меньше не становится.

источник 

Подпишитесь на новости

Gemini на подхвате у трояна: RATHat осваивает чужие Android-смартфоны

Банковский троян RATHat использует Google Gemini как помощника для заражения смартфонов. По данным исследователей из Cleafy, нейросеть помогает вредоносу ориентироваться в незнакомых интерфейсах Android, а его операторам — выбирать жертв побогаче.

Как сообщают специалисты, всё начинается с маскировки под легитимное приложение и уговоров включить специальные возможности — Accessibility.

Получив доступ, троян самостоятельно активирует беспроводную отладку и подключается к устройству через ADB. Дальше оператор может развернуть отдельный сервис на Go с правами системного пользователя.

И вот неприятный фокус: удалить приложение недостаточно. Сервис работает отдельно и способен оставаться активным до перезагрузки, а также возвращать удалённый APK.


Gemini помогает RATHat обходить различия между версиями Android, языками и оболочками производителей. Когда обычный сценарий нажатий буксует, троян отправляет модели структуру интерфейса и просит подсказать, где нужная кнопка. Меньше ручной настройки — больше возможностей автоматизировать заражение.


На стороне злоумышленников ИИ разбирает перехваченные СМС, оценивает банковские остатки и помогает сортировать устройства по привлекательности.


С апреля Cleafy выявила почти 100 развёртываний управляющей инфраструктуры. Исследователи предполагают модель «вредонос как услуга».

RSS: Новости на портале Anti-Malware.ru