Новое вредоносное ПО маскируется под систему AdRiver

Новое вредоносное ПО маскируется под систему AdRiver

Стало известно, что за последнюю неделю в Сети участились случаи заражения компьютеров интернет-пользователей вредоносным программным обеспечением, именующим себя как «система альтернативной оплаты и доступа к условно-бесплатному контенту AdRiver». Система управления рекламой AdRiver сообщила, что не имеет к этому ПО никакого отношения. 

На сегодняшний день, установленными каналами распространения данной программы являются сайты sms-referati.ru, lidor.ru, cecece.ru, rolikxxxx.ru, а также некоторые кейгены и сайты по распространению видеоконтента (небольшие ролики порнографического содержания). 

Эта программа является одной из разновидностей adware-модуля AdSubscribe, массовое распространение которого наблюдалась летом этого года. Программа представляет собой самораспаковывающийся архив, при запуске которого пользователь соглашается на условия использования данной программы и просмотр 1000 рекламных объявлений. Окно установки выглядит следующим образом: 

После установки при попытке открыть любое окно программа начинает трансляцию рекламы порнографического содержания, не позволяя ее закрыть в течение минуты. Для прекращения показов пользователю предлагается послать SMS. Но стало известно, что даже после отправления SMS, мошенники не высылают код разблокировки и реклама продолжает показываться. Удалить программу штатными средствами невозможно. По непроверенным данным вместе с этой программой на компьютер устанавливается backdoor, осуществляющий кражу сохраненных паролей в браузере пользователя. 

Компания AdRiver подчеркнула, что не имеет никакого отношения к созданию данной программы и предпринимает все возможное для прекращения её распространения. С 25 сентября программа добавлена в базу антивируса Dr.Web и определяется как Trojan.Popuper.15701.

Источник

Мошенники массово собирают на похороны тех, кто еще не умер

Роскачество предупредило о новой циничной схеме онлайн-мошенничества, распространяющейся в социальных сетях. Она связана со сбором средств на похороны через взломанные аккаунты пожилых пользователей, которые редко проявляют активность в Сети.

«В социальных сетях активизировалась новая схема мошенничества: злоумышленники взламывают аккаунты пользователей и оформляют их как страницы умерших людей. Цель — вызвать сочувствие и получить переводы от друзей и знакомых "покойного"», — сообщило агентство РИА Новости со ссылкой на Роскачество.

Для своих атак мошенники выбирают аккаунты возрастных пользователей, которые редко пользуются соцсетями. Получив контроль над страницей, злоумышленники меняют оформление и публикуют сообщения так, чтобы создать впечатление, будто владелец аккаунта скончался.

После этого они объявляют сбор средств якобы на организацию похорон или помощь родственникам. Для приёма переводов используются популярные приложения, доступ к которым оформляется через подставных лиц.

Как отметил руководитель Центра цифровой экспертизы Роскачества Сергей Кузьменко, просьбы о финансовой помощи мошенники в первую очередь рассылают тем, кто из списка друзей «покойного» общался с ним реже всего. Это снижает вероятность быстрой проверки информации и ускоряет сбор средств.

«Мошенники постоянно используют эмоциональные триггеры для манипуляций. Важно сохранять критическое мышление даже в ситуациях, вызывающих сильный эмоциональный отклик, и всегда перепроверять информацию через надёжные каналы связи», — подчеркнул Сергей Кузьменко.

При этом злоумышленники нередко продолжают использовать данные умерших и после их смерти. В частности, распространены схемы с восстановлением доступа к их сим-картам, а также использование счетов умерших в дропперских схемах.

RSS: Новости на портале Anti-Malware.ru